Nothing Chats: Phone 2 bekommt iMessage auf Kosten des Daten­schutzes

Update 2 Frank Hüber
200 Kommentare
Nothing Chats: Phone 2 bekommt iMessage auf Kosten des Daten­schutzes

Nothing hat angekündigt, dass ab 17. November iMessage von Apple auf dem Phone 2 (Test) bereitsteht. Damit ist der Hersteller der erste, der Apples Chat-Standard auf einem Android-Smartphone verfügbar macht. Notwendig hierfür ist die App Nothing Chats und die Freigabe des eigenen iCloud-Accounts an Sunbird.

Grenzen einreißen

Nothing führe die Funktion ein, damit der Nachrichtendienst die Smartphone-Welt nicht mehr in zwei Lager trenne und man diese Grenzen einreißen wolle. Zunächst soll Nothing Chats für Kunden in den USA, Kanada, Großbritannien und der EU ab diesen Freitag im Play Store von Google zum Download zur Verfügung stehen. Sunbird selbst hatte in der Vergangenheit bereits eine entsprechende Chat-App angekündigt, die mehrere Chat-Dienste verbinden sollte, sie dann aber nie veröffentlicht.

Sunbird erhält Zugriff auf iCloud und Nachrichten

Da auch Nothing keinen exklusiven Zugang zu iMessage erhält, muss Sunbird hierfür allerdings Zugriff auf die iCloud-Konten der Phone-2-Nutzer erhalten. Laut FAQ von Nothing nutze Sunbird dafür eine Architektur, bei der die Nachrichten an den Nutzer zugestellt werden, ohne zwischendurch jemals gespeichert zu werden – eine zumindest extrem fragwürdige bis völlig falsche Aussage, da der Dienst ohne Entschlüsselung, Zwischenspeicherung und Weiterleitung der Nachricht nicht funktionieren kann. Denn um den Dienst nutzen zu können, muss man sich zunächst mit seinen iCloud-Zugangsdaten bei Sunbird anmelden, damit diese über Cloud-Systeme die iMessages abrufen und an den Nutzer weiterleiten können. Der Standort des Nutzers entscheidet darüber, wo diese Systeme stehen, so dass zumindest zu hoffen bleibt, dass für Nutzer aus der EU Server in der EU genutzt werden. Die Übertragung der Nachrichten zwischen Nutzer und Sunbird soll dann ebenfalls wieder verschlüsselt erfolgen.

Es wird also zwangsläufig die Verschlüsselung von iMessage aufgehoben und Sunbird hat Vollzugriff auf alle Nachrichten, die dem Nutzer geschickt werden und die er verschickt – und theoretisch nicht nur die iMessages, sondern den gesamten iCloud-Account des Nutzers. Man muss somit Sunbird vertrauen, dass tatsächlich nichts dauerhaft gespeichert wird und die Zugangsdaten sicher gespeichert werden. Marques Brownlee, der sich Nothing Chat vorab ansehen konnte, bestätigt, dass Nothings Lösung wie alle Multi-Chat-Plattformen funktioniert und Nachrichten in der Cloud empfangen und weitergeleitet werden. Die iCloud-Zugangsdaten werden laut Nothing dafür in einer verschlüsselten Datenbank gespeichert. Ist ein Nutzer zwei Wochen lang inaktiv, sollen die Account-Informationen darüber hinaus gelöscht werden.

Mit der Freigabe am Freitag wird der Dienst von Sunbird zunächst exklusiv für Nutzer des Nothing Phone 2 bereitstehen. Auch der Dienst Beeper bietet iMessage für Android an, die Warteliste für eine Freischaltung ist allerdings lang.

Viele, aber nicht alle Funktionen von iMessage

Der Dienst soll auch das Verschicken von unkomprimierten Medien ermöglichen. Wie bei iMessage sollen andere Nutzer zudem sehen, wenn jemand gerade eine Nachricht eintippt. Die Empfangs- und Lesebestätigung soll später hinzugefügt werden. Auch das Bearbeiten von iMessages ist derzeit nicht möglich. Gruppen-iMessages funktionieren zudem nicht, wenn einer der Teilnehmer kein iMessage nutzt. Wie bei iMessage werden Nachrichten an Nutzer, die kein iMessage nutzen, aber als SMS zugestellt.

Daten nicht preisgeben, Ausgang ungewiss

Von der Preisgabe seiner iCloud-Zugangsdaten kann in jedem Fall nur abgeraten werden. Darüber hinaus ist unsicher, wie lange der Dienst funktionieren oder ob Apple dagegen vorgehen wird. Das Nutzen des Dienstes könnte zudem gegen die Nutzungsbedingungen von Apple verstoßen, was zu einer Sperre des Accounts führen könnte.

Digital Market Act erzwingt Interoperabilität

Der Digital Market Act erzwingt eine Interoperabilität verschiedener Messenger, so dass es Nutzern von WhatsApp, iMessage und des Facebook-Messengers möglich wird, jeweils die Nutzer der anderen Plattformen direkt zu erreichen, ohne auch diese App nutzen zu müssen. Die EU möchte so verhindern, dass man faktisch zur Nutzung eines Dienstes gezwungen wird, weil die Mehrheit ihn bereits nutzt. Apple sperrt sich jedoch gegen die Öffnung von iMessage für Android, weshalb Google und Telekommunikations­konzerne wie die Deutsche Telekom nun eine Entscheidung der EU fordern, so dass auch Apples iMessage unter den DMA fällt.

Update

Nothing hat sich gegenüber ComputerBase noch einmal wie folgt zu den Sicherheitsstandards von Nothing und Sunbird geäußert.

Nothing hat sich mit Sunbird einen Partner ins Boot geholt, dessen Sicherheitsstandards genauso hoch sind, wie die von Nothing selbst.

Sunbird setzt von Anfang an auf hohe Sicherheit, um die Privatsphäre seiner Kunden zu schützen und hat die ISO27001-Zertifizierung (Zertifikatsnummer: IA-2023-09-21-01) erhalten, die das Engagement in Sicherheit widerspiegelt. Zusätzlich wird Sunbird demnächst von einer unabhängigen Quelle für den 27701-Zusatz auditiert werden. Nothing hat sich mit Sunbird zusammengetan, da die Architektur von Sunbird ein System bietet, mit dem eine Nachricht von einem Benutzer zu einem anderen übermittelt werden kann, ohne dass sie an irgendeinem Punkt auf ihrer Reise gespeichert wird. Nachrichten werden Ende-zu-Ende verschlüsselt und nicht auf den Servern von Sunbird gespeichert - sobald eine Nachricht zugestellt wurde, kann sie nur noch lokal von Ihrem persönlichen Gerät wiederhergestellt werden.

Nothing
Update

Nachdem kurz nach dem Start der App Berichte aufkamen, dass Sunbird das versprochene und von Nothing noch einmal explizit beworbene Datenschutzniveau doch nicht einhält, und sämtliche Daten unverschlüsselt auf dem Cloud-Dienst Firebase von Google gespeichert werden, hat Nothing die App Nothing Chats wieder aus dem Play Store entfernt – offiziell, um Fehler in der App zusammen mit Sunbird zu beheben. Die App soll nach der Beseitigung der Fehler zu einem späteren Zeitpunkt wieder veröffentlicht werden. Der geplante PR-Coup von iMessages auf dem Phone (2) wird für Nothing so aber immer mehr zum Datenschutz- und PR-Desaster.

We’ve removed the Nothing Chats beta from the Play store and will be delaying the launch until further notice to work with Sunbird to fix several bugs. We apologize for the delay and will do right by our users.

Nothing