Em 15 de novembro, Nothing publicou Nothing Chats na Play Store. Foi um projeto ambicioso através do qual foi possível conversar com usuários do iMessage do Android a primeira vez que uma opção dessa magnitude é lançada gratuitamente e, pelo menos nesta primeira fase, para o Nothing Phone 2.
O aplicativo não durou nem uma semana na Play Store. De acordo com a Nothing, eles suspenderam “até novo aviso para trabalhar com o Sunbird para corrigir vários bugs”. O foco do debate chega às mãos dos desenvolvedores: após analisarem o app, eles afirmam ter encontrado problemas de segurança.
O que era Nada Bate-papo. Nothing Chats é um aplicativo desenvolvido pela Nothing e em colaboração com a Sunbird. Este último é um aplicativo de mensagens (e solução web) que permite a troca de mensagens entre o iMessage e o Android. O ponto chave é que o Sunbird garantiu que a comunicação não fosse armazenada em seus servidores e que a criptografia mantivesse os chats dentro do dispositivo.
Nothing Chats é a adaptação deste aplicativo para a camada Nothing, criando um novo aplicativo com tecnologia da Sunbird e exclusivo para a empresa de Carl Pei. Foi publicado no dia 15 de novembro, mas neste sábado, dia 18, três dias após o seu lançamento, foi retirado.
Desenvolvedores têm dúvidas. Kishan Bagaria, fundador da Texts.com, (empresa que faz parte Automáticoa linda garota do criador do WordPress) garantiu em X que o aplicativo Nothing Chats era “extremamente inseguro”. Mostrar o código próprio do app pela rede social e publicar um relatório detalhado que explicava os comprometimentos e indicava erros significativos, como a falta de uso do protocolo HTTP e a falta de criptografia do app. Isso significava que as informações eram enviadas aos servidores em texto simples e de fácil acesso.
Do 9to5Google garantem que “conseguiram confirmar de forma independente estas descobertas”, através de uma investigação de Dylan Roussel, desenvolvedor de aplicativos Android. Roussel garantiu ainda que todos os documentos enviados pelo Nothing Chats eram públicos e que o aplicativo não era criptografado de ponta a ponta.
Resposta do Sunbird. Sunbird quis se defender contra essas acusações. Eles ressaltam que o protocolo HTTP é usado apenas em determinadas partes da aplicação e que os dados são criptografados de ponta a ponta. O código do aplicativo, segundo as descobertas desses desenvolvedores, parece dizer o contrário.
Resposta de Nada. Nada emitiu um comunicado por meio do X para indicar que estão trabalhando na solução de erros no aplicativo, embora não tenham mencionado problemas de segurança.
“Removemos a versão beta do Nothing Chats da Play Store e atrasaremos o lançamento até novo aviso para trabalhar com o Sunbird na correção de vários bugs. Pedimos desculpas pelo atraso e faremos a coisa certa para nossos usuários.”
Da Xataka entramos em contato com a Nothing para tentar ampliar essas informações da parte deles, e atualizaremos este artigo o mais rápido possível se obtivermos declarações adicionais.
Imagem | Xataka
Em Xataka | Em virada histórica, Apple anuncia que adotará o padrão RCS: isso significa para iMessage e Android