Berita Apple

Sunbird Mematikan Aplikasi iMessage untuk Android Karena Masalah Keamanan

burung matahari , sebuah aplikasi yang dirancang untuk mengirimkan iMessages ke perangkat Android, telah ditutup sementara karena masalah keamanan. Burung Matahari minggu ini mengirimkan pemberitahuan kepada pengguna untuk memberi tahu mereka tentang penutupan (melalui 9to5Google ).






Sunbird mengatakan bahwa pihaknya sedang menyelidiki masalah keamanan yang ditimbulkan oleh aplikasi iMessage Nothing Chats, dan tak lama kemudian, memberi tahu pengguna bahwa penggunaan Sunbird telah dihentikan sementara. 'Kami akan mengabari Anda ketika kami siap untuk melanjutkan,' demikian bunyi pemberitahuan tersebut.

ipad mini 6 tanggal rilis 2021

Aplikasi Sunbird pertama kali diperkenalkan pada akhir tahun 2022, dan terbatas pada pelanggan yang mendaftar ke daftar tunggu. Situs web Sunbird mendeskripsikan aplikasi tersebut sebagai pemersatu 'aplikasi perpesanan paling populer di dunia' ke dalam satu aplikasi, dengan dukungan untuk iMessage, SMS/MMS, Facebook Messenger, dan WhatsApp.



Menggunakan Sunbird di perangkat Android memungkinkan pengguna Android untuk mengirim pesan iPhone pengguna yang dikirim sebagai iMessage 'gelembung biru' dan bukan pesan teks hijau. Aplikasi tersebut mengklaim memiliki enkripsi ujung-ke-ujung dan perpesanan rahasia untuk percakapan Android ke ‌iPhone‌, namun klaim tersebut dipertanyakan, sehingga menyebabkan jeda dalam layanan.

Minggu lalu, Burung Matahari bekerja sama dengan produsen ponsel pintar Nothing untuk meluncurkan 'Nothing Chats', sebuah aplikasi perpesanan yang menjanjikan kompatibilitas iMessage. Pengumuman penting ini membawa kita untuk mendalami cara kerja Nothing Chats dan cara kerja Sunbird, sebagai tulang punggung fitur tersebut.

apakah pengisi daya magsafe layak?

Aplikasi Nothing Chats mengharuskan pengguna untuk masuk dengan akun mereka ID Apple , salah satu dari banyak tanda bahaya yang dikibarkan terkait keamanan Sunbird. Teks.com mempelajari cara kerja Sunbird, dan menemukan bahwa ia mengirimkan kredensial ‌Apple ID‌ pengguna ke server Sunbird, tempat kredensial tersebut diautentikasi menggunakan mesin virtual yang menjalankan macOS. Kredensial ‌ID Apple‌ dikirim melalui HTTP, yang tidak terenkripsi.

Tidak ada yang menarik aplikasi Nothing Chats dari Google Play Store kurang dari 24 jam setelah diumumkan, tetapi Sunbird bersikeras bahwa layanannya aman dan kredensial serta pesan ‌ID Apple‌ 'dienkripsi setiap saat.' Hal ini ternyata tidak akurat, dan terdapat kerentanan yang memungkinkan penyerang mencegat semua pesan Sunbird dan lampiran media. Karyawan Sunbird juga memiliki akses langsung ke platform yang menyimpan konten pesan, informasi kontak, dan URL lampiran. 9to5Google menemukan bahwa Sunbird menyimpan lebih dari 630.000 file media seperti gambar, video, dan PDF dari penggunanya.

Texts.com akhirnya merilis a aplikasi bukti konsep menunjukkan betapa mudahnya percakapan iMessage yang dikirim melalui Sunbird dan Nothing Chats disadap dan dilihat karena kontennya dikirim dalam bentuk teks biasa.

Tidak ada yang mengatakan bahwa aplikasi Nothing Chats telah ditarik 'sampai pemberitahuan lebih lanjut' karena aplikasi tersebut bekerja dengan Sunbird untuk 'memperbaiki beberapa bug', tetapi Sunbird diam tentang situasi tersebut selain dari pemberitahuan yang dikirimkan kepada pengguna. Sebagai Ars Teknika menunjukkan, tanggapan awal Sunbird terhadap masalah keamanan tampaknya tidak datang dari 'pengembang yang kompeten', sehingga menimbulkan pertanyaan tentang kemampuan Sunbird dalam mengatasi masalah keamanan.

apakah ada iphone 11 pro max?

Pengguna Sunbird dan Nothing Chats disarankan untuk mengubah kata sandi ‌ID Apple‌ mereka, menghapus aplikasi, dan ikuti langkah tambahan untuk menghapus data mereka. Jika aplikasi diaktifkan kembali, disarankan agar pengguna tidak mengunduhnya.