top of page
Foto do escritorTeam Multimercado

O Sunbird está a trazer de volta o iMessage para o Android — e desta vez promete que é seguro utilizar



A Apple pode estar a trabalhar para adicionar suporte para RCS ao iPhone ainda este ano, mas para aqueles que, desejam poder usar o iMessage num telefone Android, as coisas continuam complicadas.


Houve várias tentativas de encontrar um caminho para o serviço iMessage da Apple e empregar soluções alternativas para permitir que seja utilizado através de uma aplicação Android de terceiros ao longo dos anos, com algumas provando ser mais bem-sucedidas do que outras.

A Sunbird é uma das empresas que tentou e falhou. Mas agora está a tentar novamente.

Dizer que a Sunbird falhou pode não ser realmente preciso.


A aplicação Sunbird Messaging realmente funcionou, e as pessoas foram capazes de enviar e receber iMessages usando os seus telefones Android.

Houve até um acordo para integrar o seu serviço nos telefones Nothing através do Nothing Chats.


E sim, houve um vídeo constrangedor para apoiar a notícia.

Mas, em última análise, tudo isso foi uma farsa de segurança e privacidade, e o produto da Sunbird foi colocado em pausa enquanto as falhas eram resolvidas.


Independentemente de termos ou não esperado que isso acontecesse, a Sunbird está de volta. E desta vez promete que está a falar a sério. "Os últimos meses foram muito esclarecedores para a equipa da Sunbird," diz a empresa. Então, o que mudou?


Sunbird anunciou o seu regresso através de um comunicado de imprensa que confirmou o lançamento de uma nova aplicação beta.


"O relançamento é o resultado de melhorias abrangentes na infraestrutura de backend da Sunbird após uma avaliação exaustiva," começa o comunicado.

E que avaliação deve ter sido. Pouco depois do lançamento do Nothing Chats da Sunbird, descobriu-se que as mensagens não estavam encriptadas de ponta a ponta como inicialmente afirmado. E depois o 9to5Google descobriu que mais de 630.000 ficheiros que foram enviados via Nothing Chats estavam apenas à espera de serem examinados. Mas não se preocupe, a Sunbird mudou.


Numa explicação detalhada da situação no seu site, a Sunbird detalhou o que tem feito nos últimos meses. Também confirmou as vulnerabilidades que precisavam de ser tratadas, incluindo:


  • O uso do protocolo HTTP não encriptado para uma chamada de API.

  • O armazenamento de mensagens num estado não encriptado numa loja em tempo real do Firebase.

  • A possível acessibilidade de mais de 600.000 ficheiros, alguns dos quais eram vCards, dentro do host de ficheiros estáticos do Firebase.

  • O registo de mensagens pelo frontend num registo do Sentry.


Segue-se uma explicação do que foi feito para garantir que esses problemas foram tratados, incluindo o lançamento de uma nova arquitetura, apelidada de AV2:


"Com a adoção do AV2, acreditamos que não só resolvemos as vulnerabilidades de segurança previamente identificadas, mas também fornecemos uma base segura e orientada para a privacidade, integração do iMessage da Sunbird no futuro," diz a Sunbird.


A empresa pode ter a certeza de que os investigadores de segurança estarão a analisar minuciosamente o seu trabalho para ver se todas as suas questões foram resolvidas.


8 visualizações0 comentário

Commenti


bottom of page