اپ Nothing Chats که دسترسی به iMessage را در گوشی ناتینگ فون (2) ممکن میکند، هفته قبل معرفی شد. اما تنها یک روز پس از عرضه، این اپلیکیشن حالا از گوگل پلی حذف شده است.
به گزارش آماج براساس آنچه شرکت ناتینگ رسماً اعلام کرده، این اپ چند باگ دارد و برای عرضه دوباره آن نیاز به زمان زیادتری است تا اشکالات رفع شوند. پیش از این کاربران نگران استفاده از اپ Nothing Chats بودند چون به نظر میآمد چندان امن نیست.
براساس گزارش سایت ورج، حذف «ناتینگ چتس» پس از انتشار گسترده پستی از سایت Texts.com صورت گرفت. این پست نشان میداد که پیامهای ارسالشده با سیستم Sunbird در این اپلیکیشن، درواقع رمزگذاریشده نیستند و بهآسانی میتوان آنها را مشاهده کرد. این برنامه پس از معرفی در هفته قبل، جمعه با نسخه بتا عرضه شد.
اپ Nothing Chats و نقصهای آن
با آنکه شرکت ناتینگ صرفاً علت حذف این اپ را «چند باگ» بیان کرده است، به احتمال فراوان این اقدام به علت بررسی نقصهای امنیتی این اپ انجام شده است. براساس تحلیل فنی سایت Texts و کاربران دیگر، ناتینگ درمورد ماهیت رمزگذاریشده پیامهایی که در سرورهای آن مدیریت میشود، ظاهراً دروغ گفته بود.
همانطور که قبلاً فاش شد، برای استفاده از Nothing Chats باید کاربر از طریق Apple ID وارد شود و این برنامه حساب او را به یک کامپیوتر مجازی از مک مینیهای Sunbird وصل میکند. همانطور که Sunbird ادعا می کند، پیامهای ارسالشده به سرورها رمزگذاری شده است. بااینحال، توکنهای وب JSON یا JWT این برنامه، بدون رمزگذاری به سرور Sunbird بدون SSL ارسال میشوند و میتوان آنها را رهگیری کرد.
درباره مسئله حریم خصوصی بهنظر میآید که مقصر شرکت Sunbird است. بااینحال، وقتی ناتینگ این شرکت را برای همکاری انتخاب کرده است، هر دو را باید در این مسئله دخیل دانست. علاوهبراین، چنین موضوع امنیتی مهمی را صرفاً «چند باگ» دانستن، بهنظر رویکرد مناسبی نمیآید. ناگفته نماند که بهطور کلی نیز توصیه نمیشود کاربر با Apple ID خود وارد سرورهای یک سرویس شخص ثالث شود، حتی اگر آن سرویس رمزگذاری شده باشد.