Nothing suspend son application Android compatible avec iMessage, vos données personnelles ne sont pas protégées

Nothing a retiré la version bêta de sa nouvelle application de messagerie, Nothing Chats, du Play Store, un jour seulement après sa sortie, et annonce qu'elle en retarde le lancement “jusqu'à nouvel ordre”. On vous explique pourquoi.

Nothing-Chats

Il y a quelques jours, Nothing avait présenté en grande pompe son application Chats, qui permettait aux utilisateurs de smartphones Android d’utiliser d’envoyer des messages par l’intermédiaire d’iMessage. Cette application visait à combler l’un des plus gros problèmes d’interopérabilité entre les iPhone et les autres smartphones, mais Apple a finalement annoncé adopter les RCS dès 2024.

Après les annonces d’Apple, beaucoup d’internautes ont donc rapidement questionné l’utilité de la nouvelle application de Nothing. Cela n’a pas empêché l’entreprise de lancer son service sur ses smartphones Phone (2) de dernière génération, mais celle-ci n’est pas restée disponible bien longtemps sur le Google Play Store.

Nothing Chats n’est pas aussi sécurisé que l’avait promis l’entreprise

Un billet de blog de Texts.com largement partagé sur les réseaux sociaux a montré que les messages envoyés avec le système de Sunbird ne sont pas réellement chiffrés de bout en bout, et qu'il n'est pas difficile de le compromettre. L’équipe de Texts.com affirme donc que Sunbird a accès à tous les messages envoyés et reçus via l’application.

Un tweet de Dylan Roussel, développeur d'applications Android, explique que Sunbird fait cela en “abusant de @getsentry, qui est utilisé pour surveiller les erreurs”. Mais Sunbird “enregistre les messages en prétendant qu'il s'agit d'erreurs”. Cela contredit donc une information directement tirée du site web de Nothing, qui affirmait que vos messages étaient chiffrés de bout en bout.

Dans la FAQ de Nothing, on pouvait notamment lire « Mes messages sont-ils sécurisés ? », avec comme réponse « Oui, Nothing Chats est construit sur la plateforme de Sunbird et tous les messages de Chats sont chiffrés de bout en bout, ce qui signifie que ni nous ni Sunbird ne pouvons accéder aux messages que vous envoyez et recevez ».

Pire encore, Kishan Bagaria, fondateur de Texts.com, a découvert que l’application envoyait des informations via le protocole de transfert hypertexte (HTTP) au lieu du protocole de transfert hypertexte sécurisé (HTTPS).

Dès la présentation de l’application, plusieurs graves problèmes de sécurité avaient déjà été relevés. Les utilisateurs de Nothing Chats sont notamment contraints de se connecter à leurs comptes Apple sur des Mac mini se trouvant dans les serveurs de Sunbird, donc sur des ordinateurs auxquels ils n’ont pas physiquement accès.

Nothing retire déjà l’application Chats du Play Store

À la suite de ces découvertes, Nothing a donc rapidement retiré son application du Google Play Store. Cependant, le fabricant britannique déclare que cette décision fait suite à la découverte de « bugs », et que cela n’est pas lié à ces problèmes de sécurité. « Nous avons retiré la version bêta de Nothing Chats du Play Store et nous en retardons le lancement jusqu'à nouvel ordre pour travailler avec Sunbird à la correction de plusieurs bugs. Nous nous excusons pour ce retard et nous ferons ce qu'il faut pour nos utilisateurs ».

Pourtant, dans le même temps, Nothing a réfuté les accusations des différents développeurs ayant analysé le code source dans un communiqué. « Bien que le protocole soit HTTP, toutes les données sont cryptées et la clé utilisée pour crypter ces données est fournie via HTTPS, de sorte que les informations d'identification Apple ou les messages envoyés via cette requête HTTP sont sécurisés et ne sont pas accessibles au public. Toutes les données sensibles de l'utilisateur, telles que les identifiants Apple et les messages, sont cryptées à tout moment. Le HTTP n'est utilisé que dans le cadre de la demande initiale unique de l'application notifiant le back-end de la prochaine itération de connexion iMessage qui suivra via un canal de communication autonome », explique l’entreprise.

Il est dommage de voir que le lancement de Nothing Chats a été un véritable désastre, car une enquête a déjà montré que la majorité des utilisateurs passeraient sur iMessage s’il y avait un portable, donc une telle application était très attendue.


Réagissez à cet article !

Demandez nos derniers articles !

AliExpress lance une vague de promos géantes : voici les meilleurs bons plans tech à l’approche de l’été

À l’approche de l’été, AliExpress lance une grande vague de promotions sur la tech. Smartphones, tablettes, audio et objets connectés… de nombreux produits profitent de remises importantes pendant une durée…

Bientôt une offre gratuite pour Apple Music, comme sur Spotify ?

Apple Music pourrait lancer une formule gratuite, avec des fonctionnalités limitées, pour attirer plus d’utilisateurs et mieux concurrencer Spotify. Spotify mise beaucoup sur son offre gratuite pour séduire un volume…

Après le fantastique Baldur’s Gate 3, des remakes de Baldur’s Gate 1 et 2 sont en route

Afin de capitaliser sur le succès de Baldur’s Gate 3 et en attendant un inévitable Baldur’s Gate 4, des projets de remakes pour Baldur’s Gate 1 et 2 ont été…

Xiaomi déploie la compatibilité entre Quick Share et AirDrop sur ses smartphones, à commencer par ce modèle

Xiaomi rejoint la liste des marques à offrir le support de l’interopérabilité entre Quick Share et AirDrop pour partager rapidement des fichiers à un iPhone. Depuis plusieurs mois, de nouveaux…

Bon plan Redmi Note 15 Pro Plus : le smartphone de Xiaomi passe à prix mini avec cette offre à durée limitée !

Snapdragon 7s Gen 4, batterie 6500 mAh, caméra 200 MP, écran AMOLED de 6,83 pouces 1,5K, le Redmi Note 15 Pro Plus ne manque pas d’atouts ! Sorti en début…

À seulement 65 €, la tablette Honor Pad X8a offre bien plus que ce que son prix laisse penser

La Honor Pad X8a est une tablette idéale pour les petits budgets. Son prix vient de passer sous la barre des 70 € grâce à deux réductions cumulables chez AliExpress….

Le codec AV2 est finalisé, il promet une meilleure qualité vidéo en streaming

Les caractéristiques du codec AV2 ont été finalisées. Celui-ci est plus efficace que l’AV1, permettant d’améliorer la qualité vidéo en streaming, qui souffre encore de la comparaison avec les supports…

Prise en main de l’Asus ROG Xbox Ally X20 : voici pourquoi la nouvelle console à écran OLED 7,4″ a tout pour plaire

Une nouvelle ROG Xbox Ally, qui l’eût cru ? Pourtant, Republic of Gamers profite de ses 20 ans pour mettre à jour sa dernière console portable, et pas qu’à moitié…

Windows 11 : le nouveau menu Démarrer vous agace ? Ce logiciel offre une alternative bien plus efficace

En 5 ans seulement, le menu Démarrer de Windows 11 a subit de nombreuses modifications. Reste que le résultat final n’est pas à la hauteur pour beaucoup d’utilisateurs. Alors, si…

L’excellent Honor 400 5G avec son capteur 200 MP chute à 189,90 € seulement, c’est du jamais vu et ça ne va pas durer !

Vous cherchez un smartphone pas cher, mais avec des caractéristiques avancées ? Le Honor 400 est affiché à 239,90 € seulement sur AliExpress. C’est déjà un super prix pour un…