L’application Nothing Chats, présentée comme l’équivalent d’iMessage pour Android, a été retirée du Google Play après moins de 24 heures suite à d’importants problèmes de sécurité.
Comme mentionné dans les différents articles ci-dessous, l’application Nothing Chats de Nothing Phone avait promis d’être l’équivalent d’iMessage pour Android, mais en moins de 24 heures, elle a été retirée de Google Play en raison de trous béants de sécurité.
Mardi dernier, Nothing Chats, une application de messagerie de la société Android « Nothing » et de la société de développement Sunbird, prétendait pouvoir utiliser le protocole iMessage d’Apple et permettre aux utilisateurs Android d’avoir aussi des bulles bleues.
Malgré les avertissements de chercheurs en sécurité, l’application a quand même été lancée vendredi et a été immédiatement critiquée sur Internet pour de nombreux gros manques de sécurité. Après 24 heures, Google a retiré l’application du Play Store samedi matin.
Des problèmes de sécurité inacceptables
Les sites 9to5Google et Texts.com en particulier ont révélé des pratiques de sécurité incroyablement mauvaises. Au contraire des standards de base actuels, l’application n’était pas chiffrée de bout en bout, comme l’avaient prétendu à de nombreuses reprises Nothing et Sunbird. Cette dernière enregistrait et stockait même, en fait, les messages en texte clair. De plus, les jetons d’authentification étaient envoyés via HTTP non chiffré, de sorte que ce jeton pouvait être intercepté et utilisé pour lire les messages.
La FAQ prétendait pourtant le contraire.

Bref une catastrophe en matière sécurité et inacceptables aujourd’hui pour lancer un produit. Le chemin sera donc long pour peut-être une fois rétablir la confiance avec ce produit.