- Sunbird, der Sicherheitsalptraum, der versucht...
Es ist ziemlich klar, dass iMessage für Android keine leichte Aufgabe sein wird, aber eine der Apps, die es versucht hat (bevor wir herausfanden, dass es ein schrecklicher Sicherheitsalbtraum war), Sunbird, gibt einen weiteren Versuch.
In einer Pressemitteilung hat Sunbird bestätigt, dass es seine iMessage-Dienste für Android ab heute wieder anbieten will.
Sunbird trat erstmals im Jahr 2022 mit dem Versprechen auf den Plan, iMessage auf Android zu bringen. Die App wurde in einer privaten Betaversion mit Warteliste gestartet, fand aber nie den Weg zu einer großen Anzahl von Nutzern. Erst als Nothing sich mit Sunbird zusammentat, um Nothing Chats" zu starten, war der Dienst für alle verfügbar.
Wenige Tage nach dem Start von "Nothing Chats" mit Sunbird berichteten wir über massive Sicherheitsprobleme mit der App, die unter anderem darin bestanden, dass Hunderttausende von Medien, die von den Nutzern freigegeben wurden, relativ leicht zugänglich waren, und dass Nachrichten auf demselben Weg sichtbar waren, wie sie in Echtzeit gesendet wurden. Es war... schlimm.
Einige Tage nach dem Vorfall gab Sunbird bekannt, dass es seinen Betrieb auf unbestimmte Zeit einstellen würde.
Jetzt ist Sunbird irgendwie zurückgekehrt.
Sunbird teilt mit, dass die Einladungen für diejenigen, die auf der Warteliste stehen, ab heute, dem 5. April, in "kleinen Schritten" verschickt werden.
In einer Pressemitteilung verweist Sunbird auf Apples Abschaltung des "unautorisierten Zugriffs" von Beeper auf iMessage und wirbt für seine Plattform, die "eine Brücke zwischen Android- und Apple-Nutzern bildet und eine sichere Kommunikation innerhalb des Apple-Ökosystems ermöglicht".
In der Pressemitteilung selbst wird nicht erklärt, was Sunbird geändert hat, außer dass es sich verpflichtet hat, "ein robustes, sicheres und einheitliches Messaging-Erlebnis anzubieten."
In einem weiteren Beitrag auf seiner Website geht Sunbird auf die Sicherheitsprobleme mit dem "unverschlüsselten HTTP-Protokoll" ein und bestreitet, die " BlueBubblesApp " jemals als Teil seiner Infrastruktur verwendet zu haben, nachdem neben den vielen Sicherheitsproblemen auch einige Erkenntnisse vorliegen. Sunbird sagt, dass es sich nach dem Debakel im letzten Jahr die Zeit genommen hat, "sowohl unsere technischen Implementierungen als auch unsere organisatorischen Prozesse gründlich neu zu bewerten."
Hat sich also etwas geändert?
Sunbird sagt, dass seine "ältere Architektur", die Firestore (ein Teil von Firebase) verwendete, ersetzt wurde. Die neue "AV2"-Architektur, so erklärt Sunbird, verwendet "einen MQTTS Message Broker, der ein OASIS-Standard für sicheres Messaging ist." Die App wird nun auch mit RCS über Google Messages integriert, wie es bei Nothing Chats der Fall war.
Das Unternehmen behauptet weiterhin, dass:
Ich für meinen Teil bin schockiert, dass Sunbird tatsächlich versucht, ein Comeback zu starten. Nach den schrecklichen Problemen, die letztes Jahr entdeckt wurden, war ich zuversichtlich, dass sich das Unternehmen nicht mehr erholen würde (und ich bin immer noch nicht davon überzeugt, dass es das Vertrauen der Menschen gewinnen wird).
Es ist zwar schön zu sehen, dass Sunbird sich bemüht, die Dinge in Ordnung zu bringen, aber ich bin immer noch sehr vorsichtig. Ein großes Warnsignal ist, wie oben erwähnt, dass das Unternehmen behauptet, dass ihr neuer Berater für Google arbeitet, obwohl er diese Position (die er nur sechs Monate innehatte) Anfang dieser Woche verlassen hat.
Ich werde mich nicht auf die Warteliste von Sunbird setzen lassen, aber ich hoffe, dass das Unternehmen seine Probleme wirklich behoben hat.
Folgen Sie Ben:Twitter/X, Threads, und Instagram
In einer Pressemitteilung hat Sunbird bestätigt, dass es seine iMessage-Dienste für Android ab heute wieder anbieten will.
Sunbird trat erstmals im Jahr 2022 mit dem Versprechen auf den Plan, iMessage auf Android zu bringen. Die App wurde in einer privaten Betaversion mit Warteliste gestartet, fand aber nie den Weg zu einer großen Anzahl von Nutzern. Erst als Nothing sich mit Sunbird zusammentat, um Nothing Chats" zu starten, war der Dienst für alle verfügbar.
Wenige Tage nach dem Start von "Nothing Chats" mit Sunbird berichteten wir über massive Sicherheitsprobleme mit der App, die unter anderem darin bestanden, dass Hunderttausende von Medien, die von den Nutzern freigegeben wurden, relativ leicht zugänglich waren, und dass Nachrichten auf demselben Weg sichtbar waren, wie sie in Echtzeit gesendet wurden. Es war... schlimm.
Einige Tage nach dem Vorfall gab Sunbird bekannt, dass es seinen Betrieb auf unbestimmte Zeit einstellen würde.
Jetzt ist Sunbird irgendwie zurückgekehrt.
Sunbird teilt mit, dass die Einladungen für diejenigen, die auf der Warteliste stehen, ab heute, dem 5. April, in "kleinen Schritten" verschickt werden.
In einer Pressemitteilung verweist Sunbird auf Apples Abschaltung des "unautorisierten Zugriffs" von Beeper auf iMessage und wirbt für seine Plattform, die "eine Brücke zwischen Android- und Apple-Nutzern bildet und eine sichere Kommunikation innerhalb des Apple-Ökosystems ermöglicht".
In der Pressemitteilung selbst wird nicht erklärt, was Sunbird geändert hat, außer dass es sich verpflichtet hat, "ein robustes, sicheres und einheitliches Messaging-Erlebnis anzubieten."
In einem weiteren Beitrag auf seiner Website geht Sunbird auf die Sicherheitsprobleme mit dem "unverschlüsselten HTTP-Protokoll" ein und bestreitet, die " BlueBubblesApp " jemals als Teil seiner Infrastruktur verwendet zu haben, nachdem neben den vielen Sicherheitsproblemen auch einige Erkenntnisse vorliegen. Sunbird sagt, dass es sich nach dem Debakel im letzten Jahr die Zeit genommen hat, "sowohl unsere technischen Implementierungen als auch unsere organisatorischen Prozesse gründlich neu zu bewerten."
Hat sich also etwas geändert?
Sunbird sagt, dass seine "ältere Architektur", die Firestore (ein Teil von Firebase) verwendete, ersetzt wurde. Die neue "AV2"-Architektur, so erklärt Sunbird, verwendet "einen MQTTS Message Broker, der ein OASIS-Standard für sicheres Messaging ist." Die App wird nun auch mit RCS über Google Messages integriert, wie es bei Nothing Chats der Fall war.
Das Unternehmen behauptet weiterhin, dass:
Sunbird fügt außerdem hinzu, dass es organisatorische Änderungen vorgenommen hat, darunter ein "unabhängiges Sicherheitsberatungsunternehmen", CIPHER, sowie Jared Jordan, ein ehemaliger Director of Engineering bei Google für Gmail, der jetzt ein "formeller Berater" für Sunbird ist (Anmerkung: Sunbirds Post behauptet, dass Jordan derzeit bei Google arbeitet, aber sein LinkedIn-Profil, das Sunbird verlinkt, besagt, dass er Google im März verlassen hat und jetzt bei CapitalOne arbeitet).Unverschlüsselte Nachrichten werden niemals irgendwo auf der Festplatte oder in einer Datenbank gespeichert. Wenn Nachrichten entschlüsselt werden, um an das iMessage- und RCS/Google Messages-Netzwerk weitergeleitet zu werden, existieren sie in diesem Zustand nur für eine begrenzte Zeit im Speicher. Statische Dateien, die über den Dienst übertragen werden, werden in sicheren Cloud-Speicherbereichen gespeichert, die während der Übertragung und im Ruhezustand verschlüsselt sind. Sie sind durch URLs mit Zugriffsrechten geschützt, die unbefugten Zugriff verhindern, und werden spätestens 48 Stunden nach dem Senden oder Empfangen vollständig aus den Sunbird-Systemen gelöscht.Die gesamte Kommunikation zwischen der Sunbird-App und der Sunbird-API ist auf der Transportebene geschützt, entweder durch HTTPS oder das MQTTS-Protokoll.Der MQTTS-Broker ist durch strenge Zugriffskontrolllisten gesichert, um sicherzustellen, dass Benutzer nur auf Brokerthemen zugreifen können, die ihnen speziell zugewiesen wurden, und nicht auf andere.Darüber hinaus wird der Inhalt des Nachrichten-Payloads selbst auf der Anwendungsebene durch AES-Verschlüsselung mit einem Verschlüsselungsschlüssel verschlüsselt, der vollständig vom Client kontrolliert und nur im Speicher auf der Sunbird-Seite gehalten wird. Die Nachrichten durchlaufen das Sunbird-System in einem verschlüsselten Zustand und werden erst zum Zeitpunkt der Übertragung der Nachrichten an die native Messaging-Plattform entschlüsselt (im Speicher).
Die Meinung von 9to5Google
Ich für meinen Teil bin schockiert, dass Sunbird tatsächlich versucht, ein Comeback zu starten. Nach den schrecklichen Problemen, die letztes Jahr entdeckt wurden, war ich zuversichtlich, dass sich das Unternehmen nicht mehr erholen würde (und ich bin immer noch nicht davon überzeugt, dass es das Vertrauen der Menschen gewinnen wird).
Es ist zwar schön zu sehen, dass Sunbird sich bemüht, die Dinge in Ordnung zu bringen, aber ich bin immer noch sehr vorsichtig. Ein großes Warnsignal ist, wie oben erwähnt, dass das Unternehmen behauptet, dass ihr neuer Berater für Google arbeitet, obwohl er diese Position (die er nur sechs Monate innehatte) Anfang dieser Woche verlassen hat.
Ich werde mich nicht auf die Warteliste von Sunbird setzen lassen, aber ich hoffe, dass das Unternehmen seine Probleme wirklich behoben hat.
Mehr zu iMessage für Android:
- iMessage für Android hat Spaß gemacht, solange es funktionierte
- FCC-Kommissar fordert Untersuchung der Abschaltung des Beeper Mini durch Apple
- USA verklagen Apple wegen iPhone-Monopol" und Unterdrückung" von Messaging mit Android
Folgen Sie Ben:Twitter/X, Threads, und Instagram
Zusammenfassung
- Sunbird startet einen Relaunch seiner iMessage für Android-Dienste.
- Die vorherige Version der Sunbird-App wies ernsthafte Sicherheitsprobleme auf, einschließlich des einfachen Zugriffs auf vom Benutzer freigegebene Medien und der Sichtbarkeit von Nachrichten in Echtzeit.
- Sunbird behauptet, Änderungen vorgenommen zu haben, um ein robustes und sicheres Messaging-Erlebnis zu bieten, einschließlich der Verwendung einer neuen Architektur und der Integration mit RCS über Google Messages.
- Das Unternehmen hebt die implementierten Sicherheitsmaßnahmen hervor, wie z. B. das Nicht-Speichern von unverschlüsselten Nachrichten, die Verschlüsselung von Nachrichten-Payloads und die Sicherung der Kommunikation mit HTTPS oder MQTTS.
- Sunbird hat organisatorische Änderungen vorgenommen, darunter die Einstellung eines Sicherheitsberatungsunternehmens und die Aufnahme eines ehemaligen Google Director of Engineering als offiziellen Berater.
.
Sie können Textnachrichten (SMS) anstelle von iMessage senden, wenn Sie keine aktive Internetverbindung auf Ihrem ...
Erfahren Sie mehr über die Betriebstemperaturen und das Temperaturmanagement von iPhone und iPad.
Verwenden Sie iOS- und ...
Bevor Sie die Korrekturen für das iPhone ausprobieren, das keine SMS von Android empfängt:
Manchmal wird die iMessage-Fehlermeldung "Warten auf Aktivierung" angezeigt, wenn Sie versuchen, iMessage auf Ihrem iPhone oder iPad ...