捲入 Nothing Chats 資安風波 技術供應商 Sunbird 突然暫停服務

Published by
唐美鳳
Share

在 2022 年底以封測形式向 Android 用戶推出的 Sunbird 程式,由於他們上星期與手機品牌 Nothing 合作並提供技術,開發聲稱能收發 iMessage 訊息的 Nothing Chats 程式而備受矚目,不過程式在 Google Play Store 上架不足一日,就因為嚴重私隱問題而火速下架。

Nothing Chats 被外國媒體踢爆並未有如聲稱般,為用戶收發的訊息和內容作點對點加密,Sunbird 被指將用戶的檔案儲存於不安全的伺服器,而且他們的員工可以任意存取,相關漏洞涉及的檔案數量超過 63 萬。雖然 Nothing 在事件曝光後,馬上將程式下架並宣佈暫停服務,但 Sunbird 一直未有公開就事件作出回應。

本週初 Sunbird 突然透過其手機程式發出通知,表示為了保護用戶的機密資料,決定暫時停止媒體分享功能;不過在數小時後則轉變口風,指由於需要就保安問題進行調查,故此決定暫停程式運作至另行通知。儘管服務已經暫停,但 Sunbird 的官網未有更新和作出任何公告,甚至仍然聲稱具備點對點加密功能,不過涉事程式已經無法在 Google Play Store 下載。

資料及圖片來源:9to5google

Published by
唐美鳳