O app iMessage da Nothing foi uma catástrofe de segurança, derrubado em 24 horas

Um app para Android que prometia compatibilidade com iMessage para celulares Nothing foi encontrado com sérias falhas de segurança, incluindo o envio de tokens de autenticação por HTTP sem criptografia e o registro de mensagens em texto claro em serviços de terceiros. Os comentaristas argumentam que isso era previsível dada a arquitetura do app, criticam tanto a Sunbird (a fornecedora white-label) quanto a Nothing por exagerarem a “criptografia de ponta a ponta” e veem o caso como um exemplo de hype e cultura de engenharia fraca superando práticas básicas de segurança. O incidente também alimenta debates mais amplos sobre o lock-in do iMessage, o papel da liderança de produto versus engenharia em falhas de segurança e mudanças futuras como o suporte planejado da Apple ao RCS.

Modelos de segurança e pontes de terceiros

  • Vários comentários contrastam Sunbird/Nothing Chat com Beeper e outras pontes Matrix/Signal/Telegram.
  • O ponto central: a verdadeira criptografia de ponta a ponta é impossível se as mensagens forem descriptografadas em uma ponte na nuvem em vez de no próprio dispositivo do usuário; é preciso confiar no operador da ponte.
  • As pontes open-source do Beeper e a opção de auto-hospedagem são vistas como uma melhoria, mas alguns observam que o cliente oficial do Beeper não funciona com homeservers arbitrários e usa extensões personalizadas.
  • Muitos argumentam que, para a maioria dos usuários, uma breve descriptografia em um servidor é uma troca aceitável em comparação com o uso de mensageiros menos privados, embora outros apontem isso como um alvo ideal para aplicação da lei ou abuso.

Falhas de segurança do Sunbird/Nothing Chat

  • Os problemas discutidos incluem: registro de mensagens em texto claro, armazenamento no Firebase, tokens enviados por HTTP e uso de relatórios de erro de terceiros sem redaction cuidadosa.
  • Os comentaristas chamam isso de “chocantemente ruim”, muito abaixo das bases modernas em que HTTPS e uma higiene básica de logs são esperados.
  • Alguns veem isso como indistinguível de fraude dadas as alegações de marketing do Sunbird de criptografia E2E e “sem armazenamento”, além de sua retórica anti–open-source.

Responsabilidade, cultura e competência

  • Debate extenso sobre se a culpa recai sobre product managers, project managers, engenheiros ou executivos.
  • Um lado: PMs/liderança são responsáveis pela “definição de pronto”, pelos requisitos de segurança e pelas trocas; se prazos vencem a segurança, isso é uma falha da liderança.
  • O outro lado: engenheiros configuraram Sentry, endpoints HTTP e logging; essas são escolhas técnicas e deveriam ter sido rejeitadas por desenvolvedores competentes.
  • Tema mais amplo: “segurança é trabalho de todos” muitas vezes leva a ninguém ser responsabilizado; comentaristas defendem organizações de segurança dedicadas e processos fortes de revisão.
  • Vários sugerem que a implementação parece ter sido feita por equipes inexperientes ou terceirizadas sob pressão de prazo.

Nothing, hype e lock-in de ecossistema

  • Nothing é retratada por muitos como mais “hype do que substância”, com distribuição limitada e design chamativo em vez de robustez.
  • Alguns pensam que a Sunbird enganou a Nothing; outros veem ambas como cúmplices de exagerar a segurança.
  • A discussão conecta a exclusividade do iMessage e as bolhas azuis/verdes ao lock-in da Apple, especialmente entre adolescentes dos EUA, embora pessoas da Europa/Austrália relatem normas muito diferentes (WhatsApp, Signal).
  • O suporte a RCS no iOS é discutido: ele deve melhorar a interoperabilidade, mas provavelmente não mudará o branding da Apple (azul vs verde) nem tornará o iMessage aberto.

Detalhes de implementação e viabilidade

  • Vários comentários descrevem a arquitetura da ponte como Mac minis ou VMs do macOS autenticados nas Apple IDs dos usuários, lendo dados do iMessage a partir de bancos SQLite locais.
  • Alguns observam que projetos open-source (por exemplo, pontes do iMessage, BlueBubbles) já fazem algo semelhante com mais cuidado, reforçando que os erros do Sunbird eram evitáveis.