アップルニュース

Sunbird、セキュリティ上の懸念から Android 用 iMessage アプリをシャットダウン

サンバード は、Android デバイスに iMessage を配信するように設計されたアプリですが、セキュリティ上の懸念により一時的に閉鎖されました。今週のサンバード 通知を送信しました ユーザーにシャットダウンについて知らせる(経由) 9to5Google )。





アップルTVHDvsアップルTV4K


Sunbird は、Nothing Chats iMessage アプリによって引き起こされたセキュリティ問題を調査していると発表し、その直後に Sunbird の使用を一時停止したとユーザーに伝えた。 「続行の準備が整い次第、最新情報をお知らせします」と通知を読んでください。

Sunbird アプリは 2022 年末に初めて導入され、順番待ちリストに登録した顧客に限定されていました。 Sunbird の Web サイトでは、このアプリは「世界で最も人気のあるメッセージング アプリ」を 1 つのアプリに統合し、iMessage、SMS/MMS、Facebook Messenger、WhatsApp をサポートしていると説明されています。



Android デバイスで Sunbird を使用すると、Android ユーザーは次の宛先にメッセージを送信できるようになりました。 iPhone 緑色のテキスト メッセージではなく、iMessage の「青いバブル」として配信されたユーザー。このアプリは、Android と iPhone 間の会話にエンドツーエンドの暗号化と機密メッセージングを備えていると主張していましたが、その主張には疑問があり、サービスの一時停止につながりました。

先週はサンバードさん スマートフォンメーカーNothingと提携 iMessage との互換性を約束したメッセージング アプリ「Nothing Chats」を起動します。この注目を集めた発表により、Nothing Chats がどのように機能するのか、そしてこの機能のバックボーンとして Sunbird がどのように機能するのかが深く掘り下げられるようになりました。

Nothing Chats アプリでは、ユーザーは自分のアカウントでログインする必要がありました。 Apple ID 、サンバードのセキュリティに関して提起された多くの危険信号の1つ。 Text.com Sunbird がどのように動作するかを調査したところ、Sunbird がユーザーの「Apple ID」認証情報を Sunbird サーバーに送信し、そこでそれらの認証情報が macOS を実行している仮想マシンを使用して認証されることがわかりました。 Apple ID 認証情報は、暗号化されていない HTTP 経由で送信されていました。

最新のMacオペレーティングシステムのバージョンは何ですか

Nothing Chats アプリは、発表から 24 時間以内に Google Play ストアから削除されることはありませんでしたが、Sunbird は、そのサービスは安全であり、「Apple ID」の認証情報とメッセージは「常に暗号化されている」と主張しました。これは不正確であることが判明し、攻撃者がすべての Sunbird メッセージとメディア添付ファイルを傍受できる可能性のある脆弱性が存在します。サンバードの従業員は、メッセージの内容、連絡先情報、添付ファイルの URL が保存されているプラ​​ットフォームにも直接アクセスできました。 9to5Google Sunbird がユーザーからの画像、ビデオ、PDF などの 630,000 を超えるメディア ファイルを保存していることを発見しました。

ipad air2のお得な情報

Texts.com は最終的に、 概念実証アプリ これは、内容がプレーン テキストで送信されていたため、Sunbird および Nothing Chat を通じて送信された iMessage の会話がいかに簡単に傍受され、閲覧されてしまうかを実証しました。

Nothing Chats アプリが「いくつかのバグを修正」するために Sunbird と連携しているため、「追って通知があるまで」停止されたとは何も述べられていないが、Sunbird はユーザーに通知が送信されたこと以外はこの状況について沈黙を保っている。として アルス テクニカ セキュリティ上の懸念に対するサンバードの最初の対応は「有能な開発者」からのものではなかったようで、セキュリティ問題に対処するサンバードの能力に疑問が生じていると指摘している。

既存の Sunbird および Nothing Chats ユーザーは、「Apple ID」のパスワードを変更し、アプリを削除することをお勧めします。 そして追加の手順に従います データを削除します。アプリが復元された場合は、ユーザーはアプリをダウンロードしないことをお勧めします。