🔴 French Days en direct 🔴 French Days en direct

Nothing retire son application iMessage d’Android à cause de graves soucis de sécurité des données

20 novembre 2023 à 10h06
4
Bidouiller iMessage c'est décidément une mauvaise idée © Nothing
Bidouiller iMessage c'est décidément une mauvaise idée © Nothing

Cela n’aura pas pris longtemps. Vingt-quatre heures à peine après son lancement, l’application iMessage bricolée par Nothing a été retirée du Google Play Store en raison de soucis de sécurité.

Il fallait s’y attendre, contourner les restrictions d’Apple pour essayer de lancer un client iMessage sur Android est une mauvaise idée. L’entreprise londonienne Nothing, qui commercialise le Phone (2), avait fait grand bruit la semaine dernière en annonçant qu’elle allait officiellement rendre son mobile compatible avec la messagerie d’Apple grâce à une application dédiée. Le lendemain de son lancement, le logiciel avait disparu du Play Store et Nothing indiquait « retarder le lancement […] pour corriger des bugs ».

Un cauchemar pour la vie privée

Comme les notes de la communauté l’indiquent sous le tweet de Nothing, le terme « bug » est ici un bel euphémisme. Dans un long thread explicatif, le développeur Dylan Roussel a cloué au pilori l’application Nothing Chats à cause de sa conception très (très) laxiste de la sécurité des données.

Sunbird, le partenaire de Nothing pour le lancement de l’application, a en effet accès à tous les messages envoyés et reçus depuis l’application. L’entreprise, qui relaie les messages grâce à la virtualisation de machines macOS sur ses serveurs, abuse de sa politique de log (pensée pour relever les potentiels bugs) pour enregistrer le contenu des messages qui transitent sur sa plateforme. Cela ne se limite pas qu’au contenu texte, les photos, vidéos et autres contenus multimédias sont également enregistrés sur les serveurs de Sunbird.

Le RGPD en embuscade

Pour ne rien arranger, les médias de tous les utilisateurs et utilisatrices étaient en réalité accessibles publiquement et en temps réel, pour qui savait où chercher. Oui, oui, vous avez bien lu, tout le contenu des messages transitant par Sunbird (même ceux de personnes tierces) était disponible publiquement. Cela concerne également les vCards, ces données personnelles échangées au moment d’initier une conversation et qui contiennent le numéro de téléphone et l’adresse iCloud de l’expéditeur et du destinataire des messages.

Contrairement à ce qu’affirmait Sunbird et Nothing donc, le contenu des messages n’est absolument pas chiffré et l’application faisait donc fuiter des informations personnelles dans tous les sens (en employant entre autres des requêtes HTTP), en plus de conserver une copie des messages envoyés et reçus. Supprimer l’application était donc la moindre des choses à faire et nul doute que les deux entreprises vont rapidement devenir familières des sanctions prévues par le RGPD pour ce genre de pratiques.

Corentin Béchade

Journaliste depuis quasiment 10 ans, j’ai écumé le secteur de la tech et du numérique depuis mes tout premiers chapôs. Bidouilleur (beaucoup), libriste (un peu), j’ai développé une spécialisation sur...

Lire d'autres articles

Journaliste depuis quasiment 10 ans, j’ai écumé le secteur de la tech et du numérique depuis mes tout premiers chapôs. Bidouilleur (beaucoup), libriste (un peu), j’ai développé une spécialisation sur les thèmes de l’écologie et du numérique ainsi que sur la protection de la vie privée. Le week-end je torture des Raspberry Pi à grands coups de commandes 'sudo' pour me détendre.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (4)

Werehog
Comment ? Partager ses identifiants à une entreprise chinoise c’était risqué au final ?
Marc.Mitrani
Bonjour,<br /> Nothing et Sunbird ne sont des entreprises chinoises (anglaise pour la première, américaine pour la seconde) . Cela dit, ils prouvent régulièrement leur incompétence dans de multiples domaines, surtout dans le cas de Nothing : lancements ratés, produits ne tenant pas leur promesse, tentative désespérée de créer un faux buzz lors de lancements, déconnexion complète de la réalité du marché, etc…
Pernel
Heureusement que c’est Anglais…
juju251
Ah, la vache ! <br /> Ils y sont allé fort là ! <br /> Rien à voir : j’ai relu deux fois le nom de la boite : Au lieu de «&nbsp;Sunbird&nbsp;», j’ai lu «&nbsp;Songbird&nbsp;». <br /> Ami lecteur, as-tu la réf ?
Voir tous les messages sur le forum
  • Indépendance
  • Transparence
  • Expertise

L'équipe Clubic sélectionne et teste des centaines de produits qui répondent aux usages les plus courants, avec le meilleur rapport qualité / prix possible.

Haut de page

Sur le même sujet