Sunbird stellt iMessage-App für Android wegen Sicherheitsbedenken ein

Sunbird, eine App, die iMessages auf Android-Geräte bringen sollte, wurde aufgrund von Sicherheitsbedenken vorübergehend stillgelegt. Diese Woche informierte Sunbird seine Nutzer über die Einstellung des Dienstes (via 9to5Google). Sunbird gab bekannt, dass man Sicherheitsprobleme, die von der Nothing Chats iMessage-App aufgedeckt wurden, untersuche und kurz darauf den Betrieb von Sunbird pausierte. “Wir werden Sie informieren, sobald wir weitermachen können”, hieß es in der Mitteilung. Die Sunbird-App wurde Ende 2022 eingeführt und war bisher nur für Kunden verfügbar, die sich auf der Warteliste angemeldet hatten.

Auf der Sunbird-Webseite wird die App als Vereinigung “der weltweit beliebtesten Messaging-Apps” in einer einzigen App beschrieben, mit Unterstützung für iMessage, SMS/MMS, Facebook Messenger und WhatsApp. Die Nutzung von Sunbird auf einem Android-Gerät ermöglichte es Android-Nutzern, Nachrichten an iPhone-Benutzer zu senden, die als iMessage “blaue Blasen” statt als grüne Textnachrichten zugestellt wurden. Die App behauptete, eine Ende-zu-Ende-Verschlüsselung und vertrauliche Nachrichtenübermittlung für diese Android-zu-iPhone-Konversationen zu bieten, doch diese Behauptungen wurden in Frage gestellt, was zur Pause des Dienstes führte.

Sunbird stellt iMessage-App für Android wegen Sicherheitsbedenken ein
iMessage-App für Android

Sicherheitslücken bei Sunbird und Nothing Chats aufgedeckt

Letzte Woche tat sich Sunbird mit dem Smartphone-Hersteller Nothing zusammen, um “Nothing Chats” zu starten, eine Messaging-App, die iMessage-Kompatibilität versprach. Die hochkarätige Ankündigung führte zu einer genauen Untersuchung, wie Nothing Chats und Sunbird als Rückgrat der Funktion arbeiteten. Die Nothing Chats-App verlangte von den Nutzern, sich mit ihrer Apple-ID anzumelden, was eines von vielen Warnsignalen in Bezug auf Sunbirds Sicherheit war. Text.com untersuchte, wie Sunbird funktioniert, und fand heraus, dass Benutzerdaten der Apple-ID an einen Sunbird-Server gesendet wurden, wo diese Daten mithilfe einer virtuellen Maschine, die macOS ausführt, authentifiziert wurden.

Apple-ID-Daten wurden über HTTP gesendet, was unverschlüsselt ist. Nothing zog die Nothing Chats-App weniger als 24 Stunden nach der Ankündigung aus dem Google Play Store zurück, aber Sunbird bestand darauf, dass sein Dienst sicher sei und dass Apple-ID-Anmeldeinformationen und Nachrichten “zu jeder Zeit verschlüsselt” seien. Diese Behauptung erwies sich als ungenau, und es gab Sicherheitslücken, die es einem Angreifer ermöglichen könnten, alle Sunbird-Nachrichten und Medienanhänge abzufangen. Mitarbeiter von Sunbird hatten auch direkten Zugriff auf eine Plattform, die Nachrichteninhalte, Kontaktinformationen und URL-Anhänge speicherte.

Bedenken hinsichtlich der Sicherheit und Privatsphäre

9to5Google entdeckte, dass Sunbird mehr als 630.000 Mediendateien wie Bilder, Videos und PDFs von seinen Nutzern speichert. Texts.com veröffentlichte eine Proof-of-Concept-App, die zeigte, wie leicht iMessage-Konversationen, die über Sunbird und Nothing Chats gesendet wurden, abgefangen und eingesehen werden konnten, da der Inhalt unverschlüsselt gesendet wurde. Nothing erklärte, dass die Nothing Chats-App “bis auf Weiteres” zurückgezogen wurde, während man mit Sunbird zusammenarbeitet, um “mehrere Fehler zu beheben”.

Sunbird hat sich zu der Situation abgesehen von der Benachrichtigung an die Nutzer nicht weiter geäußert. Wie Ars Technica anmerkte, scheint Sunbirds anfängliche Reaktion auf die Sicherheitsbedenken nicht von einem “kompetenten Entwickler” zu stammen, was Fragen zur Fähigkeit von Sunbird aufwirft, die Sicherheitsprobleme zu beheben. Bestehenden Sunbird- und Nothing Chats-Nutzern wird geraten, ihre Apple-ID-Passwörter zu ändern, die Apps zu entfernen und weitere Schritte zu unternehmen, um ihre Daten zu löschen. Sollten die Apps wieder eingeführt werden, wird empfohlen, sie nicht herunterzuladen.

Fazit und Empfehlungen für Nutzer

In einer Zeit, in der digitale Sicherheit und Datenschutz von größter Bedeutung sind, wirft der Fall Sunbird wichtige Fragen auf. Nutzer von Messaging-Apps sollten stets wachsam sein und sicherstellen, dass ihre Kommunikation sicher und privat bleibt. Bei der Nutzung neuer Apps ist es ratsam, die Sicherheitsfeatures genau zu prüfen und sich über die Praktiken des Anbieters zu informieren. Der Fall Sunbird zeigt, dass auch vielversprechende Technologien ihre Tücken haben können und dass Sicherheit immer an erster Stelle stehen sollte.

iMessage-App für Android

Sunbird stellt seine iMessage-App für Android aufgrund von Sicherheitsbedenken ein. Der Artikel erläutert die Hintergründe und gibt Empfehlungen für Nutzer.

Tags: Android, iMessage, Sunbird, Sicherheitsbedenken, Nothing Chats, Messaging-Apps, Datenschutz, Apple-ID, Verschlüsselung, digitale Sicherheit, Smartphone, Technologie

mehr

3 thoughts on “Sunbird stellt iMessage-App für Android wegen Sicherheitsbedenken ein

Leave a Reply

Your email address will not be published. Required fields are marked *