В компании
Nothing — первый производитель Android-устройств, который
Однако в Nothing Chats были обнаружены проблемы с конфиденциальностью,
В этом материал доказывают отсутствие сквозного шифрования в отправляемых через Nothing Chats сообщениях:
Чтобы продемонстрировать это, я отправил себе сообщение со своего настоящего iPhone на учётную запись, связанную с Nothing Chats, а затем запросил соответствующие данные из Sunbird, запустив скрипт. Видно, что оно отображается открытым текстом, без шифрования, — рассказывает автор расследования.
Эксперт Дилан Руссель
По его словам, Sunbird при этом имеет доступ к сообщениям, в том числе изображениям, видео, документам и карточкам контактов, поскольку регистрирует их как ошибки с помощью отладочного сервиса Sentry:
Sunbird имеет доступ ко всем сообщениям, отправленным и полученным через приложение. Они делают это, злоупотребляя [функциями] Sentry. […] Но Sunbird регистрирует сообщения, притворяясь, что это ошибки.
На Texts.com также пишется, что «злоумышленник, подписанный на базу данных Firebase в реальном времени, всегда сможет получить доступ к сообщениям до или в момент их прочтения пользователем», а возможность просмотра сообщений через Sentry противоречит утверждениям Nothing, что никто в Sunbird не может получить доступ к сообщениям.
В Sunbird позднее в ответ на материал Texts.com