Застосунок Sunbird, що обіцяє повноцінний доступ до iMessage на Android, вийшов з багаторічного тіні після гучного скандалу з безпекою. Тепер він доступний усім охочим через Google Play Store у форматі відкритої бети. Про це повідомляє 9to5Google.
Sunbird не давав про себе знати з кінця 2023 року – відтоді компанія тихо допрацьовувала застосунок у закритій беті, усуваючи проблеми з архітектурою та функціональністю. Тепер розробники вважають, що готові до широкого запуску.
Ідея застосунку проста: користувач прив’язує свій Apple ID, і Sunbird діє як посередник – надсилає та отримує iMessage від його імені. Таким чином Android-користувачі можуть переписуватися через iMessage без iPhone. Крім того, застосунок поєднує iMessage з RCS-месенджером, намагаючись запропонувати єдиний інструмент для спілкування з будь-якими контактами.
Серед нових можливостей – пріоритетна папка вхідних повідомлень із двома вкладками: основною та другорядною. Це дозволяє тримати важливі чати окремо від усього іншого.
Скандал 2023 року й нинішні запевнення щодо безпеки
Sunbird зупинив роботу наприкінці 2023 року після того, як виявилися серйозні проблеми з безпекою – саме 9to5Google першими повідомили про це. Тоді з’ясувалося, що Nothing Chats від компанії Nothing, яке працювало на движку Sunbird, «протікало» даними під час передачі повідомлень. Дослідники виявили понад 630 000 файлів, доступних через цю вразливість, – дані не зберігалися на власних серверах компанії, а опинялися у Firebase.
У новій версії Sunbird запевняє, що повідомлення «зашифровані на пристрої та під час передачі». На сайті компанії зазначено, що розмови не зберігаються на серверах, Apple ID та токени автентифікації не зберігаються, а з’єднання кожного користувача з iMessage працює в окремому ізольованому середовищі, яке знищується після відключення.
Втім, там само є формулювання, що виглядає суперечливим: «Будь-які медіафайли, які ви надсилаєте або отримуєте, автоматично видаляються з наших систем – зазвичай протягом 48 годин, але не довше ніж 72».
Firebase у новій архітектурі вже немає, що усуває одну з ключових проблем дворічної давнини. Проте сам принцип роботи застосунку – доступ до Apple ID через посередника – залишається, тому певна обережність при використанні цілком виправдана.