Ouvrir le menu principal

iGeneration

Recherche

iMessage : Sunbird stoppe son app devant ses problèmes de sécurité 🆕

Nicolas Furno

mardi 21 novembre 2023 à 22:17 • 30

Android

Mise à jour le 21 novembre : Sunbird a décidé d'arrêter le fonctionnement son app qui devait apporter les conversations iMessage sur Android. L'éditeur s'était allié avec le fabricant de smartphones Nothing pour proposer cette fonction. Las, moins de 24h après le lancement de Sunbird, une cascade de défauts de sécurité dans le stockage et le transit des messages ont été constatés.

Nothing a débranché l'app le premier en bloquant ses téléchargements puis Sunbird a fait de même prétextant la nécessité d'étudier les problèmes de sécurité découverts. Le seul message publié a concerné la mise en pause de l'envoi d'images. Mais c'est bien le fonctionnement entier de l'app qui a été mis en sommeil.

Au vu de ce départ calamiteux, difficile d'envisager une seconde chance pour l'éditeur. Plus encore avec l'annonce faite par Apple de l'adoption prochaine du RCS. Ce n'est pas la même chose que d'ouvrir iMessage à Android, mais c'est un grand pas pour l'interaction entre iOS et Android.

Apple va travailler avec Google pour intégrer RCS

Apple va travailler avec Google pour intégrer RCS


Article du 20 novembre

Nothing, le constructeur de smartphones Android mené par Carl Pei, a tenté un coup médiatique en annonçant l’arrivée d’iMessage sur ses appareils. La messagerie instantanée d’Apple restant propriétaire et fermée, il s’agissait en réalité d’une nouvelle app nommée Nothing Chat qui intégrait les services de Sunbird, l’une des quelques apps pour Android qui permettent d’accéder à iMessage sur Android via un Mac. L’idée est loin d’être nouvelle et c’est un bricolage qui fonctionne à peu près, mais qui pose toujours des problèmes assez évidents en matière de sécurité des données personnelles quand vous ne gérez pas le Mac en question.

Dans sa présentation, le CEO de Nothing insistait sur la sécurité de la solution et le respect des données personnelles des utilisateurs. Ce qui était malheureusement loin de la réalité et le système mis en place par Sunbird s’est avéré une catastrophe dans ce domaine. Lors de l’inscription, l’entreprise utilise les identifiants iCloud de l’utilisateur et les associe à un Mac mini stocké dans un serveur. Cet ordinateur se charge d’envoyer et recevoir les messages chiffrés dans le cadre d’une utilisation normale d’iMessage, puis de les transférer à l’utilisateur sous Android.

C’est à ce niveau que le problème se posait. Comme l’a rapidement découvert un développeur, les données n’étaient ni chiffrées de bout en bout comme Sunbird le promettait, ni même sécurisées. Les messages étaient transmis en clair sans même la protection d’une connexion HTTPS et n’importe qui pouvait les intercepter pour les lire. Pire, de nombreux fichiers étaient stockés en clair et ce développeur a réussi à récupérer 630 000 éléments depuis les serveurs de Sunbird, y compris des « vCard », le format de fichier de l’app Contacts d’Apple. En ouvrant l’un d’eux, il a accédé aux coordonnées complètes d’un utilisateur de Nothing Chat : numéro de téléphone, email, nom complet et parfois d’autres informations, comme des adresses postales.

Le système mis en œuvre par Sunbird était si faible sur le plan de la sécurité que son concurrent Texts.com a rapidement mis au point une preuve de concept qui permettait de récupérer des données privées en envoyant simplement un iMessage depuis un iPhone vers un compte qui utilise Nothing Chat. Face à un tel constat, Nothing n’a pas trainé et a retiré son app et fermé le service quelques jours à peine après sa présentation. Officiellement, le constructeur évoque un retard au lancement, le temps de corriger les bugs avec Sunbird.

Un retour est-il réellement envisageable toutefois ? La réputation de Nothing Chat va être difficile à rétablir désormais et même peut-être celle de Nothing tout court. Pourquoi l’entreprise n’a-t-elle pas identifié ces problèmes de sécurité aussi flagrants en amont ? Comment a-t-elle pu sortir la fonctionnalité en la présentant comme sécurisée, uniquement sur la base de ce que Sunbird lui a sans doute promis ? C’est une erreur majeure et il va sans doute être difficile de rebondir.

D’autant plus que Nothing n’a pas eu de chance avec le calendrier. Trois jours après avoir présenté la nouveauté, Apple annonçait l’adoption de RCS pour 2024. Même si ce n’est pas une réponse aussi satisfaisante pour tous ceux qui veulent iMessage sous Android, ce sera une bonne manière de combler l’écart entre les utilisateurs d’iOS et ceux qui utilisent le système de Google, réduisant en partie l’intérêt des ponts comme celui de Sunbird.

Google exulte : Apple va finalement adopter RCS, le « SMS 2.0 », en 2024 🆕

Google exulte : Apple va finalement adopter RCS, le « SMS 2.0 », en 2024 🆕

Source :

Accroche : image Nothing/iGeneration

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Marre des pubs et des trackers ? Voilà pourquoi il faut utiliser un Adblock VPN 📍

17:07

• 0


Des mises à jour de sécurité pour les anciennes versions de macOS et iOS

14:25

• 35


Promo : l’iPhone 17 passe sous la barre des 840 €

09:00

• 23


IKEA lance trois chargeurs Qi2 à des prix IKEA

08:20

• 30


Auracast, la technologie audio qu'on adorerait utiliser si Apple s'en occupait vraiment

08:09

• 7


iPhone : les coques Apple sont à nouveau en promotion (-20 %)

07:25

• 7


Promos : les caméras de surveillance reviennent à leur prix du Black Friday

07:00

• 17


Pluribus devient la série la plus regardée de l'histoire d'Apple TV

13/12/2025 à 21:16

• 109


Apple, bientôt 50 ans… Partagez vos souvenirs !

13/12/2025 à 12:03

• 100


Test de la Power Strip 4 Gen4 de Shelly : enfin une multiprise avec mesure électrique prise par prise

13/12/2025 à 09:00

• 22


On a testé la traduction en direct des AirPods : vraiment utile pour franchir la barrière de la langue ?

13/12/2025 à 07:53

• 40


Sécurité : Apple comble deux failles « zero-day » avec iOS 26.2 et macOS 26.2

13/12/2025 à 07:46

• 37


watchOS 26.2 apporte la compatibilité avec le réseau Free Mobile

13/12/2025 à 07:10

• 41


Une build interne d’iOS 26 dévoile les plans d’Apple jusqu’à iOS 27

12/12/2025 à 22:30

• 12


watchOS 26.2 est disponible avec un score de sommeil qui n’est plus dans la lune

12/12/2025 à 21:38

• 17


Les dessous de la plainte de X contre Apple et OpenAI sortent au grand jour

12/12/2025 à 21:15

• 11