Last updated 16 day ago
لم يتم سحب أي شيء للدردشات، وهو نسخة iMessage التي أطلقتها المؤسسة في وقت سابق من هذا الأسبوع، من متجر Google Play. السبب الشرعي هو "العديد من الأخطاء" التي تحتاج المؤسسة إلى وقت لاستعادتها قبل إطلاقها مرة أخرى بعد فترة زمنية غير محددة.
لقد قمنا بإزالة النسخة التجريبية من Nothing Chats من متجر Play وقد نقوم بتأخيرها الإطلاق حتى يتم ملاحظة العمل بالمثل مع Sunbird لإصلاح العديد من الأخطاء. نعتذر عن التأجيل ويمكننا أن نفعل ما هو مناسب لعملائنا.
— لا شيء (@ ليس شيئًا) 18 نوفمبر 2023ومع ذلك، قد تكون هناك أدلة كافية لدعم فكرة أن التطبيق لم يتم سحبها الآن بسبب "الحشرات"، كما يقول لا شيء، بل بسبب بعض مشكلات السلامة التدخلية.
وفقًا لتقييم فني شامل بمساعدة Texts.Com أنا> المؤلف رضا فقيه ومستخدمي تويتر @batuhan و@1ConanEdogowa، تم اكتشاف شركة Sunbird، الشركة المصدرة لخدمة Nothing's، وهي تكذب بشأن طبيعة التشفير الشامل للرسائل التي يتم توجيهها عبر خوادمها.
كما تم الكشف عنها من قبل، حيث كان الاشتراك لاستخدام Nothing Chats يتطلب إنشاء أغنية في خوادم Sunbird باستخدام معرف Apple الخاص بك، والذي تم تشغيله على جهاز Mac mini يحمل جهازًا رقميًا. يتم تشفير الرسائل المرسلة إلى الخوادم، كما ادعى من خلال Sunbird. ومع ذلك، كما اكتشف المؤلفون المذكورون أعلاه، يتم إرسال JSON Web Tokens أو JWT التي ينشئها الموفر مرة أخرى غير مشفرة إلى خادم Sunbird آخر بدون SSL، مما يسمح باعتراضها من خلال مهاجم.
استحوذت مجموعة النصوص على راقب سريعًا التكنولوجيا خلف أي محادثات واكتشفت أنها غير آمنة للغاية، فهي لا تستخدم حتى HTTPS، ويتم إرسال بيانات الاعتماد عبر نص عادي، حيث يقوم HTTPbackend بالتجول في مثيل BlueBubbles، الذي لا يدعم تشفير التوقف للتوقف ولكن في المائة .Twitter.Com/IcWyIbKE86
— Kishan Bagaria (@KishanBagaria) 17 نوفمبر 2023علاوة على ذلك، يتم فك تشفير الرسائل ثم تخزينها على خوادم Sunbird، مما يتيح للمهاجم وقتًا للوصول إليها قبل ذلك. يفعل المستخدم. أكد موقع Texts.Com ذلك عن طريق إرسال بعض الرسائل بين الأجهزة واعتراض JWT، مما يتيح لهم الوصول إلى قاعدة بيانات Firebase في الوقت الفعلي. ومن هذا العامل، تغير كل ما يتطلبه الأمر إلى 23 سلالة من التعليمات البرمجية لتنزيل جميع حقائق المستخدم والمحادثات.
قدم الكاتب أيضًا موقعًا إلكترونيًا حيث يمكن لأي شخص لديه خبرة كافية في التعليمات البرمجية اعتراض بياناته الشخصية. عندما يرسلون رسائل بين جهازين، أحدهما يتنقل في تطبيق Nothing Chats.
@ridafkih @batuhan @1ConanEdogawa بحث كثيرًا ولاحظ أن جميع النصوص/الوسائط الواردة لا يتم تخزينها بشكل غير مشفر فحسب، بل بالإضافة إلى ذلك، يتم تسريب جميع النصوص الصادرة إلى خادم حراسة بنص عادي p.C.Twitter.Com/GOqiatPNaE
— Kishan Bagaria (@KishanBagaria) 18 نوفمبر 2023ولكي نكون واضحين، فإن مشكلة الخصوصية هي خطأ Sunbird مباشرة. ومع ذلك، من خلال اختيار العمل مع الشركة، لم يتورط أي شيء أيضًا في الأمر. علاوة على ذلك، فإن التعامل مع هذا الموقف الخطير على أنه "أخطاء" كان أمرًا غير صادق على الإطلاق.
سوف نرى في أي بلد ستعود الخدمة إلى الظهور عندما لا يتخذ أي شيء قرارًا بإرجاع التطبيق إلى المتجر. من الواضح أنه لا ينبغي لك تسجيل الدخول إلى خوادم شركة اتصالات عيد ميلاد ثالث باستخدام معرف Apple الخاص بك في المنطقة المجاورة الأولى، حتى لو كان مشفرًا. ولكن هذا يبدو غير ضروري على وجه الخصوص الآن مع إعلان شركة Apple عن دعم RCS.
Garmin announced its present day vivoactive 5 offering a lightweight layout with an anodized aluminum bezel and the same high-cease avtivity monitoring that Garmin is known for. Vivoactive five capabilities a 1.2-inch A...
Last updated 2 month ago
سوف تلتقط سلسلة vivo X100 صورًا أفضل من أي وقت مضى في مرحلة ما عند غروب الشمس، حسبما اكتشف جيا جينغدونغ، نائب الرئيس ورئيس قسم العلامات التجارية في vivo. كشف المدير التنفيذي عن المواصفات الرئيسية للثنائي في منشور موسع ع...
Last updated 1 month ago
في الأسبوع الماضي، قال نائب رئيس شركة vivo إنه يتوقع بيانًا بشأن سلسلة S18 في 4 ديسمبر. واليوم هو اليوم المناسب، وعلمنا أنه سيتم الإعلان عن التشكيلة رسميًا في 14 ديسمبر. وسيكون هناك ثلاثة هواتف – S18e بسعر معقول وVilla ...
Last updated 18 hours ago
There’s some thing special approximately an iPhone event. It’s the maximum exciting cease-of-summer season telephone bulletins and it’s probably the largest smartphone event of the 12 months. But iPhone impro...
Last updated 2 month ago
على الرغم من أن شركة Apple عادةً ما تقوم بالاستعانة بوكالات خارجية للتصنيع، إلا أنها تحاول القيام بقدر كبير من الهندسة والتصميم الداخلي. وبالتوافق مع ETnews، تهدف الدراسات المتطورة وجهود التطوير التي تبذلها الشركة إلى ا...
Last updated 27 day ago
We heard about the lifestyles of the Samsung Galaxy A25 5G lower back in June whilst a set of renders found out the phone's layout, dimensions and a 6.Forty four-inch display. Now it makes an look on Geekbench, revealin...
Last updated 2 month ago
Just like remaining yr with the Mark 4, the humans love the Sony Xperia five V, however they don’t love its rate tag. In other phrases, it’s a notable phone, it’s just that there are other extraordinary phones obtainabl...
Last updated 2 month ago
أعلنت شركة Doogee عن منتجها المتطور المعروف باسم V30 Pro - وهو هاتف ذكي متين مزود بكاميرا ثلاثية تبلغ 200 ميجابكسل وبطارية تبلغ سعتها 10800 مللي أمبير في الساعة. يحتوي الجهاز أيضًا على اتصال 5G، ولكنه ليس معروضًا للبيع ...
Last updated 1 month ago
Samsung released the Android 14-based One UI 6 beta for the Galaxy S22 series recently, and now it is the Galaxy S21 lineup this is getting a taste of Samsung's newest custom Android skin, but best in South Korea. ...
Last updated 2 month ago
vivo's T2 collection includes smartphones - T2 and T2x. This range will boom to 3 subsequent week as vivo has introduced it will release the vivo T2 Pro in India on September 22 at midday neighborhood time. The vivo...
Last updated 2 month ago
GSMAsia.ir© 2023 All rights reserved