DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Main robotique blanche levée sur un fond bleu à côté du logo officiel de LinkedIn.
    LinkedIn réduit de 40% la visibilité des contenus générés par IA
  • Texte « Cyberattack » en lettres numériques bleutées avec effet de distorsion, superposé à une vue aérienne de Kyiv avec la statue de la Mère Patrie au premier plan, symbolisant une cyberattaque ciblant une ville ou une infrastructure nationale.
    Ransomwares & piratages : 13 cyberattaques d’ampleur du 25 août 2026 (dont Medusa)
  • Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
    Mabna Institute : 17 Iraniens inculpés, 31,5 To volés
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)
  • Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
    Cartes Visa périmées : une faille NFC permet de valider des paiements
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Failles / vulnérabilités

Pourquoi l’application iMessage de Nothing a disparu du Play Store Android en moins de 24 heures

  • Marc Barbezat
  • 28 novembre 2023
  • 2 minutes de lecture
Un echange de messages instantannes sur un mobile
▾ Sommaire
Des problèmes de sécurité inacceptablesPour en savoir plus(Re)découvrez également:Des idées de lecture cybersécurité
L’application Nothing Chats, présentée comme l’équivalent d’iMessage pour Android, a été retirée du Google Play après moins de 24 heures suite à d’importants problèmes de sécurité.

Comme mentionné dans les différents articles ci-dessous, l’application Nothing Chats de Nothing Phone avait promis d’être l’équivalent d’iMessage pour Android, mais en moins de 24 heures, elle a été retirée de Google Play en raison de trous béants de sécurité.

Mardi dernier, Nothing Chats, une application de messagerie de la société Android « Nothing » et de la société de développement Sunbird, prétendait pouvoir utiliser le protocole iMessage d’Apple et permettre aux utilisateurs Android d’avoir aussi des bulles bleues.

Malgré les avertissements de chercheurs en sécurité, l’application a quand même été lancée vendredi et a été immédiatement critiquée sur Internet pour de nombreux gros manques de sécurité. Après 24 heures, Google a retiré l’application du Play Store samedi matin.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Des problèmes de sécurité inacceptables

Les sites 9to5Google et Texts.com en particulier ont révélé des pratiques de sécurité incroyablement mauvaises. Au contraire des standards de base actuels, l’application n’était pas chiffrée de bout en bout, comme l’avaient prétendu à de nombreuses reprises Nothing et Sunbird. Cette dernière enregistrait et stockait même, en fait, les messages en texte clair. De plus, les jetons d’authentification étaient envoyés via HTTP non chiffré, de sorte que ce jeton pouvait être intercepté et utilisé pour lire les messages.

La FAQ prétendait pourtant le contraire.

Security assurances on the Nothing website
La section FAQ sur la page officielle de Nothing Chats mentionne également explicitement le chiffrement de bout en bout (source ARS TECHNICA).

Bref une catastrophe en matière sécurité et inacceptables aujourd’hui pour lancer un produit. Le chemin sera donc long pour peut-être une fois rétablir la confiance avec ce produit.

Pour en savoir plus

Why Nothing Chats is unsafe

The Nothing Chats app promised to give Android users access to iMessage, but turned out to be so insecure that it was removed from Google Play within 24 hours.

Nothing’s iMessage app was a security catastrophe, taken down in 24 hours

Nothing promised end-to-end encryption, then stored texts publicly in plaintext.

Sunbird shuts down its iMessage app for Android after major privacy concerns

The Sunbird app for Android, which allows interoperability between messaging platforms like iOS, has shut down for the time being after major privacy concerns came to light. This comes after Nothing’s chat platform, which was based on Sunbird, also shut down.

Sunbird is shutting down its iMessage app for Android

Sunbird shuts down its iMessage app while it looks into privacy issues discovered after the release of Nothing Chats.

Surprise : Google retire la super messagerie de Nothing compatible avec iMessage

Nothing Chat devait révolutionner la communication entre les smartphones Android et iPhone en faisant notamment disparaître la distinction entre les bulles « vertes » et les « bulles bleues ».

(Re)découvrez également:

Des millions de dollars offerts pour pirater WhatsApp

Des idées de lecture cybersécurité

61ED rpwIUL. SY466

Les fondamentaux de la gestion de crise

51TU4M9BXRL. SY466

Hacke-moi si tu peux – Mémoires d’un cyberpirate repenti

Sécurité informatique – Ethical Hacking : Apprendre l’attaque pour mieux se défendre

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Android
  • iMessage
  • messagerie
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
Lire l'article

Cartes Visa périmées : une faille NFC permet de valider des paiements

Carte de la Russie aux couleurs du drapeau national sur un fond de code informatique, illustrant l'infiltration du code d'origine russe dans la chaîne d'approvisionnement d'applications sensibles.
Lire l'article

Le code d’origine russe s’infiltre dans des apps sensibles

Logo du Common Vulnerability Scoring System avec jauge de sévérité colorée, illustrant la logique du score CVSS et la mesure d'un risque maximal de 10/10.
Lire l'article

Score CVSS : comprendre la logique d’un risque maximal de 10/10

Des idées de lecture recommandées par DCOD

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois