Akıllı telefon üreticisi Nothing’in geçtiğimiz hafta Nothing Chats uygulaması için benimsediği Android için iMessage uygulamasının arkasındaki şirket olan Sunbird, büyük gizlilik açıklarının ortaya çıkmasının ardından uygulamayı geçici olarak kapattı. Bu aynı zamanda Hiçbir Şeyin Hiçbir Şey Sohbetleri uygulamasını aynı nedenlerle Play Store’dan çekmesini de takip ediyor.

Bir süredir kapalı alfa testinde olan uygulama, kullanıcı mesajları ve dosyaları için uçtan uca şifreleme sözü verdi. Ancak bu şifrelemenin doğru şekilde uygulanmadığı ve diğer kullanıcıların hassas verilere kolayca erişmesine olanak sağladığı keşfedildi.

630.000’den fazla dosyanın bu istismara karşı savunmasız olduğu tespit edildi ve bu da uygulamanın güvenliği konusunda ciddi endişelere yol açtı. Buna yanıt olarak Sunbird başlangıçta uygulamanın indirilmesini engellemeyi tercih etti ve mevcut kullanıcılara kullanımın duraklatıldığını bildiren bir bildirim gönderdi.

Ancak şirket artık askıya alma işlemini yalnızca Android uygulamasını değil tüm Sunbird hizmetlerini kapsayacak şekilde genişletmeye karar verdi. Kullanıcılara yapılan bildirimde Aşağıda gösterilen Sunbird, güvenlik kaygılarını araştırdığını ve hizmete devam etmeye hazır olduğunda güncelleme sağlayacağını belirtti.

Sunbird uygulamasıyla ilgili gizlilik endişeleri, ortaya çıkan ilk tehlike işaretleri değil. Ancak Sunbird’ün web sitesi, uygulamanın kapatılmasına ve güvenlik sorunlarına ilişkin devam eden soruşturmaya rağmen hâlâ uçtan uca şifreleme ve veri gizliliğine ilişkin iddiaları sürdürüyor. Uygulama, şu ana kadar yalnızca alfa testçileri ve Nothing Phone 2 “Nothing Chats” beta sürümünün parçası olanlar tarafından kullanılabildiğinden, Google Play Store üzerinden indirilmesi de yaygın olarak mevcut değil.

Sunbird’ün Android için iMessage uygulamasının geçici olarak kapatılması, mesajlaşma uygulamalarının geliştirilmesinde şeffaflığın ve kapsamlı güvenlik testlerinin öneminin bir hatırlatıcısıdır. Kullanıcılar, üçüncü taraf mesajlaşma uygulamalarını kullanırken her zaman dikkatli olmalı ve uygulamanın şifreleme protokollerini ve gizlilik politikalarını anladığından emin olmalıdır.



telefon-1