Máte tuto mobilní aplikaci? Pak jste si zadělali na pořádný problém, brzy můžete přijít úplně o vše

Používáte na svém mobilním telefonu tuto aplikaci? Pak si zaděláváte na pořádný problém, během chvilky přijdete o všechna data.

Mobilní telefon i Zdroj fotografie: Marcus Qwertyus / Creative Commons / CC BY-SA
                   

Aplikace Nothing Chats čelí výraznému úpadku kvůli vážným obavám ohledně soukromí a bezpečnosti. Tato aplikace, která předstírá, že poskytuje bezpečnou platformu pro odesílání end-to-end šifrovaných zpráv podobných iMessage, ve skutečnosti obsahuje závažné nedostatky. 

Nebezpečná aplikace

Nedávno bylo odhaleno, že ukládá každou zprávu v prostém textu a zaznamenává nešifrovaná data, včetně textových zpráv, obrázků, videí a dalšího obsahu. Nothing Chats, která se zdála být bezpečnou, se stává pro všechny uživatele hotovou noční můrou. První pochybnosti ohledně bezpečnosti vznikly, když bylo zjištěno, že Nothing Chats přenáší přihlašovací údaje prostým textem přes HTTP, namísto zabezpečeného HTTPS. Společnost se sice pokusila zlehčit vážnost těchto zjištění tím, že je přičítala použití HTTPS pro šifrovací klíče, avšak další zkoumání od uživatele sítě X Wukko odhalilo vážnější nedostatky.

Uniklá data

Aplikace využívá vývojářskou aplikaci s názvem Sentry k řešení problémů, ale tato aplikace zaznamenává každou zprávu v prostém textu a ukládá data nešifrovaná ve službě Firebase, což umožňuje přístup komukoli. Exponovaná data zahrnovala nejen textové zprávy, ale i obrázky, videa, uživatelská jména, telefonní čísla a další obsah odeslaný prostřednictvím aplikace. Aplikace již není k dispozici ke stažení na Google Play kvůli významnému poškození důvěry způsobenému těmito bezpečnostními problémy.

Aplikace na telefonu iZdroj fotografie: Juliescribbles / Creative Commons / CC BY-SA

Nulová bezpečnost

Nedostatky aplikace nejen ohrožují uživatelská data, ale také narušují důvěryhodnost a reputaci značky mezi potenciálními uživateli. Uživatelé i recenzenti vyjádřili zklamání, a tento incident vyvolává otázky ohledně ochoty společnosti Nothing testovat a zabezpečit svou platformu. Celkově lze rychlé zhoršení reputace Nothing Chats vnímat jako výstrahu v technologickém průmyslu, která zdůrazňuje nezbytnost robustních bezpečnostních opatření a důkladného testování před uvedením nových aplikací na trh. Uživatelům se vřele nedoporučuje používat aplikace Nothing Chats nebo Sunbird a je vhodné se držet dál od těchto aplikací kvůli patrným rizikům ohledně ochrany soukromí a bezpečnosti.

Zdroj: Mobilizujeme
Diskuze Vstoupit do diskuze
61 lidí právě čte
Autor článku

Patrik Burčal

Zobrazit další články