感谢网友OC_Formula的线索投递!
近日,Nothing公司宣布推出一款名为“Nothing Chat”的安卓应用,用户可使用该应用与苹果iMessage用户进行聊天。然而,据外界报道称,“Nothing Chat”存在严重的安全问题,其通信协议中缺乏HTTPS保障安全。
据悉,“Nothing Chat”的主要问题在于其使用的通信协议中没有HTTPS(超文本传输安全协议)来保护数据传输过程中的安全性。在当前互联网环境下,HTTPS已经成为基本的安全标准之一,并可以对设备和服务器之间的数据进行加密传输。如果缺乏这种加密机制,将导致包括登录凭据在内的敏感信息通过明文HTTP在互联网上传输。
进一步的调查结果显示,“Nothing Chat”实际上是在使用由BlueBubbles提供的后台服务。然而需要注意的是,BlueBubbles是一家以“缺乏端到端加密”而闻名的消息服务公司。不过,在接受采访时Sunbird(一个非官方iMessage客户端)表示他们并没有使用“BlueBubbles”,只是在命名上存在巧合而已。
此外,有相关人士指出,“我们无法确认他们内部使用了什么,但所有收到的短信/媒体不仅未加密存储,而且所有发出的短信都以明文形式泄露给了哨兵服务器。”