Close Menu
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
What's Hot

L’application complémentaire AI personnalisée Dot est en train de s’arrêter

septembre 5, 2025

Google Gemini surnommé «à haut risque» pour les enfants et les adolescents dans une nouvelle évaluation de la sécurité

septembre 5, 2025

Comment regarder ou diffuser des jeux de streaming exclusifs pour la saison de football de la NFL 2025-2026 en direct, en ligne et vendredi sans câble gratuit: YouTube

septembre 5, 2025
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
221 France221 France
Home » X m’offre maintenant le chat crypté de bout en bout. Vous ne devriez probablement pas encore lui faire confiance.
Startups

X m’offre maintenant le chat crypté de bout en bout. Vous ne devriez probablement pas encore lui faire confiance.

JohnBy Johnseptembre 5, 2025Aucun commentaire4 Mins Read
Facebook Twitter Pinterest Reddit Telegram LinkedIn Tumblr VKontakte WhatsApp Email
Share
Facebook Twitter Reddit Pinterest Email


X, officiellement Twitter, a commencé à déployer sa nouvelle fonctionnalité de messagerie cryptée intitulée «Cat» ou «Xchat».

La société affirme que la nouvelle fonctionnalité de communication est cryptée End-T-end, ce qui signifie que les messages échangés sur celle-ci ne peuvent être lus que par l’expéditeur et leur récepteur, et en théorie – aucun d’autre, y compris X, peut y accéder.

Les experts en cryptographie, cependant, avertissent que l’imprérence actuelle de cryptage de X dans Xchat ne devrait pas être fiable. Ils disent que c’est bien pire que le signal, une technologie largement considérée comme l’état de l’art qu’il s’agit du chat crypté de bout en bout.

Dans XCHAT, OUNCE Un utilisateur clique sur «Configurer maintenant», X les invite à créer un pin à 4 chiffres, qui sera utilisé pour crypter la clé privée de l’utilisateur. Cette clé est ensuite stockée sur les serveurs de X. La clé privée est essentiellement une clé cryptographique secrète attribuée à chaque utilisateur, servant les objectifs de décryptage des messages. Comme dans de nombreux services cryptés de bout en bout, une clé privée est associée à une clé publique, ce qu’un expéditeur utilise pour chiffrer les messages au récepteur.

Ceci est le premier drapeau rouge pour Xchat. Le signal stocke la clé privée d’un utilisateur sur son appareil, pas sur ses serveurs. Comment et où exactement les clés privées sont stockées sur les serveurs X sont également importants.

Matthew Garrett, un chercheur en sécurité qui a publié un article de blog sur XCHAT en juin, lorsque X a annulé le nouveau service et a lentement commencé à le déployer, a écrit que si l’entreprise n’utilise pas ce qu’on appelle les modules de sécurité matérielle, ou HSMS, pour stocker les clés, la société pourrait empêcher les clés et les messages potentiels. Les HSM sont spécifiquement des serveurs pour rendre l’entreprise difficile à accéder aux données à l’intérieur.

Un ingénieur X a déclaré dans un poste en juin que la société utilisait HSMS, mais ni lui ni la société n’avaient été sondés à ce jour. « Jusqu’à ce que cela ne soit fait, c’est » confiance, Bro ‘territoire « , a déclaré Garrett à TechCrunch.

Le deuxième drapeau rouge, que X lui-même a admis dans la page d’assistance X Chat, est que l’implémentation actuelle du service pourrait permettre «un initié malveillant ou X lui-même» pour compromettre les conversations cryptées.

C’est ce qu’on appelle techniquement un «adversaire dans le jour» ou une attaque AITM. Cela rend l’intérêt d’une plate-forme de messagerie cryptée de bout en bout.

Garret a dit que X «vous donne la clé publique chaque fois que vous communiquez avec eux, donc même s’ils sont mis en œuvre correctement, vous pouvez de leur avoir constitué une nouvelle clé», et a effectué une attaque AITM.

Un autre drapeau rouge est qu’aucune de la mise en œuvre de Xchat, à ce stade, est open source, unliming Signal’s, qui est ouvertement documentée en détail. X dit qu’il a «l’open source de mise en œuvre et a décrit la technologie de chiffrement en profondeur par un livre blanc technique plus tard cette année».

Finully, X n’a ​​pas offert un «secret avant parfait», un mécanisme cryptographique par lequel chaque nouveau message est chiffré par une clé différente, ce qui signifie que si un attaquant compromet la clé privée de l’utilisateur, il ne peut que décrypter le message, et pas tous les précédents. L’entreprise elle-même a également admis cette lacune.

En conséquence, Garrett ne pense pas que Xchat soit à un point où les utilisateurs doivent encore lui faire confiance.

« Si toutes les personnes impliquées sont entièrement dignes de confiance, la mise en œuvre du X est techniquement pire que le signal », a déclaré Garrett à TechCrunch. «Et même s’ils étaient pleinement dignes de confiance pour commencer, ils pourraient cesser d’être dignes de confiance et de compromettre la confiance de plusieurs manières (…) s’ils étaient de la mise en œuvre initiale audacieux et incompétent, il est impossible de le démontrer?

Garrett n’est pas la seule préoccupation d’experts. Matthew Green, un expert en cryptographie qui enseigne à l’Université Johns Hopkins, est d’accord.

« Pour le moment, l’unité qu’il obtient un audit complet de quelqu’un de réputé, je ne ferais pas plus confiance à cela que je fais confiance aux DM non pressées actuels », a déclaré Green à TechCrunch. (Xchat est une fonctionnalité distincte qui vit, du moins pour l’instant, avec les messages directs hérités.)

X n’a ​​pas répondu à plusieurs questions à son adresse e-mail de presse.



Source link

Share. Facebook Twitter Pinterest LinkedIn Reddit Email
Previous ArticleL’administration Trump s’est excusée pour plus de détails sur le contrat commercial du Japon et a accepté de rembourser les tarifs surfacturés
Next Article Openai construit une plate-forme qui vous aidera à l’obtenir parce que l’IA rend difficile le faire
John
  • Website

Related Posts

L’application complémentaire AI personnalisée Dot est en train de s’arrêter

septembre 5, 2025

Google Gemini surnommé «à haut risque» pour les enfants et les adolescents dans une nouvelle évaluation de la sécurité

septembre 5, 2025

Roblox annonce un flux vidéo court pour les clips de gameplay, de nouveaux outils d’IA pour les créateurs, et plus encore

septembre 5, 2025

Les dépenses publicitaires de Tesla sur X ont rétréci à tout le plus

septembre 5, 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

FinTech Ramp rapporte un milliard de dollars de revenus annuels

septembre 5, 2025

Les rayures géantes de la fintech dévoilent une nouvelle blockchain de couche 1 axée sur le paiement pour des « applications de services financiers réels »

septembre 5, 2025

Walmart étend ses services avec le plan sans fil FinTech OnePay

septembre 4, 2025

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

Bienvenue sur 221 France, votre source d’informations de qualité sur les domaines de la technologie, des affaires, du lifestyle et des animaux de compagnie. Nous sommes passionnés par la création de contenus qui enrichissent votre quotidien et vous aident à naviguer dans un monde en constante évolution.

Facebook X (Twitter) Instagram Pinterest YouTube
Top Insights

L’application complémentaire AI personnalisée Dot est en train de s’arrêter

septembre 5, 2025

Google Gemini surnommé «à haut risque» pour les enfants et les adolescents dans une nouvelle évaluation de la sécurité

septembre 5, 2025

Comment regarder ou diffuser des jeux de streaming exclusifs pour la saison de football de la NFL 2025-2026 en direct, en ligne et vendredi sans câble gratuit: YouTube

septembre 5, 2025
Get Informed

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

© 2025 221france. Designed by 221france.
  • Home
  • About us
  • Advertise us
  • Contact us
  • DMCA
  • Privacy policy
  • Terms & Condition

Type above and press Enter to search. Press Esc to cancel.