개인 정보 보호 문제로 인해 실제로 Google Play에서 채팅이 삭제되지 않았습니다.

개인 정보 보호 문제로 인해 실제로 Google Play에서 채팅이 삭제되지 않았습니다.

그 사람은 아무것도 뽑지 않았어 데모 채팅 없음 구글 플레이 스토어에서는 “몇 가지 버그”를 수정하는 동안 “추후 공지가 있을 때까지 출시를 연기할 것”이라고 밝혔습니다. 이 앱은 Nothing Phone 2 사용자가 iMessage를 사용하여 문자 메시지를 보낼 수 있도록 약속했지만, 플랫폼을 제공하는 Sunbird가 Mac Mini 서버에서 사용자의 iCloud 계정에 로그인할 수 있도록 허용해야 했는데… 멋지지 않나요?

사용자가 파일을 널리 공유한 후에 삭제가 이루어졌습니다. Texts.com의 블로그 그는 Sunbird 시스템을 사용하여 전송된 메시지는 실제로 종단 간 암호화되지 않으며 해킹하기 어렵지 않다고 설명합니다. 이 앱은 이번 주 초에 발표된 후 어제 베타 버전으로 출시되었습니다.

나인투파이브구글 가리키는 주제에 사이트 작성자 Dylan Russell그는 Sunbird 솔루션의 일부가 메시지를 해독하고, HTTP를 사용하여 Firebase 클라우드 동기화 서버로 보내고, 암호화되지 않은 일반 텍스트로 저장하는 것을 발견했습니다. 러셀이 포스팅했어요 회사 자체적으로 해당 메시지에 접근할 수 있는 이유는 디버깅 서비스인 Sentry를 이용해 해당 메시지를 오류로 기록하기 때문입니다.

Sunbird가 어제 주장했습니다. 해당 HTTP는 “향후 iMessage 연결을 백엔드에 알리기 위해 앱의 초기 일회성 요청의 일부로만 사용됩니다.”

이건 언급하신 분의 답변이었는데 Texts.com 블로그 취약점 점검. Texts.com은 “실시간 Firebase 데이터베이스에 가입한 공격자는 사용자가 메시지를 읽기 전이나 읽는 순간 항상 메시지에 액세스할 수 있습니다”라고 썼습니다. 블로그는 또한 회사가 Sentry 대시보드에서 메시지와 직접적으로 충돌하는 메시지를 볼 수 있다고 언급합니다. FAQ에서 아무것도 아닌 것에 대한 주장 Sunbird의 어느 누구도 보내거나 받은 메시지에 접근할 수 없습니다.

우리는 추가 의견을 위해 None에 연락했지만 회사는 보도 시점 현재 응답하지 않았습니다.

Son Youngjae

"맥주 괴짜. 사악한 대중 문화 닌자. 평생 커피 학자. 전문 인터넷 전문가. 육류 전문가."

Learn More →

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다