Close Menu
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
What's Hot

Les inspecteurs sont généraux pour examiner les données économiques qui recueillent « les défis rencontrés par le Bureau of Labor Statistics ».

septembre 10, 2025

Tandis que les stands américains, l’Australie et et et le se déroulent pour mettre en service le véhicule sous-dessous XL en service

septembre 10, 2025

IPO Pops de Klarna, levant 1,4 milliard de dollars, avec Sequoia comme le plus grand gagnant

septembre 10, 2025
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
221 France221 France
Home » Jack Dorsey dit que sa nouvelle application «sécurisée» n’a pas été testée pour la sécurité
Startups

Jack Dorsey dit que sa nouvelle application «sécurisée» n’a pas été testée pour la sécurité

JohnBy Johnjuillet 9, 2025Aucun commentaire4 Mins Read
Facebook Twitter Pinterest Reddit Telegram LinkedIn Tumblr VKontakte WhatsApp Email
Share
Facebook Twitter Reddit Pinterest Email


Dimanche, le PDG de Block et co-fondateur de Twitter, Jack Dorsey, a lancé une application de chat open source appelée Bitchat, promettant de livrer une messagerie «sécurisée» et «privée» sans infrastructure centralisée.

L’application est liée à Bluetooth et au chiffrement de bout en bout, contrairement aux applications de messagerie traditionnelles qui reposent sur Internet. En étant décentralisé, Bitchat a un potentiel d’être une application sécurisée à haut risque autour d’Internet est surveillée ou inaccessible. Selon le livre blanc de Dorsey détaillant les protocoles d’applications et les mécanismes de confidentialité, la conception du système de Bitchat «priorise» la sécurité.

Mais les affirmations selon lesquelles l’application est sécurisée, cependant, est déjà confrontée à un vote par des chercheurs en sécurité, étant donné que l’application et son code n’ont pas été inversés ou testés pour la sécurité de tous – par la propre admission de Dorsey.

Lancement de vente, Dorsey a ajouté un avertissement à la page GitHub de Bitchat: «Ce logiciel n’a pas reçu de revue de sécurité externe et peut contenir des vulnérabilités et n’a pas nécessaire de nécessaire ses objectifs de staturité. Quoi qu’il en soit jusqu’à ce qu’il n’ait vénéré.»

Cet avertissement apparaît désormais également sur la page du projet Gitchat Github, mais n’était pas là au moment où l’application a débattu.

Mercredi, Dorsey a ajouté: «Travail en cours», à côté de l’avertissement sur Github.

Cette dernière CAM en avertissement après que le chercheur en sécurité Alex Rodocea a révélé qu’il était possible d’identiter quelqu’un et de tromper les contacts d’une personne pour penser qu’il parle au contact légitime, comme le chercheur l’a expliqué dans un article de blog.

Rodocea a écrit que Bitchat a un système d’authentification / vérification d’identité cassé qui permet à une attaque d’intercepter la «clé d’identité» de Mayon et la «paire d’identité de pairs» – essentiellement une poignée de main numérique qui est censée établir un lien de confiance entre deux personnes à l’aide de l’application. Bitchat appelle ces contacts «préférés» et les marque avec une icône Star. L’objectif de cette fonctionnalité est de permettre à deux utilisateurs de Bitchat d’interagir, connu qu’ils parlent à la même personne à qui ils ont parlé auparavant.

Dorsey n’a pas répondu à la demande de TechCrunch pour se sentir à son adresse e-mail.

Une capture d’écran montrant un exemple de chat où une attaque a issu «Bob» dans une conversation avec «Alice», ce que Bitchat a donné l’impression que c’était vraiment à venir Bob. (Image: Alex Rodocea)

Lundi, Radocea a déposé un billet sur le projet GitHub pour demander comment signaler la faille de sécurité qu’il a découverte dans le système Bitchat Favoris. Peu de temps après, Dorsey l’a marqué comme «terminé», sans commentaire. (Dorsey a rouvert le billet mercredi, affirmant que les problèmes de sécurité peuvent être signalés en publiant directement sur Github.)

Une autre personne a signalé des préoccupations concernant les affirmations de Dorsey selon lesquelles Bitchat a «un secret avant», une technique cryptographique qui garantit que même si une attaque vole ou compromet une clé de chiffrement, que l’attaquant ne peut toujours pas décrypter les messages précédents.

Quelqu’un a également incliné un bug de débordement de tampon potentiel, qui est un type courant de vulnérabilité de sécurité où un pirate peut forcer la mémoire d’un appareil à se répandre à d’autres locations, ouvrant la porte pour un compromis de données.

Radocea a averti que les utilisateurs de Bitchat ne devraient pas encore faire confiance à l’application.

« La sécurité est une excellente fonctionnalité à avoir pour devenir viral. Mais un contrôle de base de base, comme, fait les nouvelles des clés d’identité faire n’importe quelle cryptographie, serait une chose très désinvolte à tester lors de la construction de quelque chose comme ça », a déclaré Radocea à TechCrunch. «Il y a des gens qui prendraient littéralement la sécurité de la messagerie de messagerie et pourraient compter sur leur sécurité, afin que le projet dans son état actuel puisse les mettre en danger.»

Refronto à ses conclusions et aux autres, Radocea a critiqué l’avertissement de Dorsey que Bitchat n’a pas testé Ben pour la sécurité.

« L’affirme qu’il a reçu une revue de sécurité externe, et cela ne semble pas bon », a-t-il déclaré.



Source link

Share. Facebook Twitter Pinterest LinkedIn Reddit Email
Previous ArticleFood Empire investit 37 millions USD pour étendre les installations de café indien, la croissance en Asie, les yeux
Next Article Accessoires de configuration de travail portables pour vous aider à vous verrouiller de n’importe où
John
  • Website

Related Posts

Tandis que les stands américains, l’Australie et et et le se déroulent pour mettre en service le véhicule sous-dessous XL en service

septembre 10, 2025

IPO Pops de Klarna, levant 1,4 milliard de dollars, avec Sequoia comme le plus grand gagnant

septembre 10, 2025

La fonction audio multi-langue de YouTube pour le doublage des déplacements à tous les créateurs

septembre 10, 2025

Sony déploie l’application de contrôle parental «Playstation Family»

septembre 10, 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

La blockchain Tempo Fintex Stripe et d’autres chaînes d’entreprise pourraient augmenter la position d’Ethereum: Analyse

septembre 10, 2025

Le prêteur de capitaux propres fintech, aven, double à 2,2 milliards de dollars

septembre 9, 2025

Un guide de développeur pour construire une fiducie de fintech transfrontalière

septembre 8, 2025

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

Bienvenue sur 221 France, votre source d’informations de qualité sur les domaines de la technologie, des affaires, du lifestyle et des animaux de compagnie. Nous sommes passionnés par la création de contenus qui enrichissent votre quotidien et vous aident à naviguer dans un monde en constante évolution.

Facebook X (Twitter) Instagram Pinterest YouTube
Top Insights

Les inspecteurs sont généraux pour examiner les données économiques qui recueillent « les défis rencontrés par le Bureau of Labor Statistics ».

septembre 10, 2025

Tandis que les stands américains, l’Australie et et et le se déroulent pour mettre en service le véhicule sous-dessous XL en service

septembre 10, 2025

IPO Pops de Klarna, levant 1,4 milliard de dollars, avec Sequoia comme le plus grand gagnant

septembre 10, 2025
Get Informed

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

© 2025 221france. Designed by 221france.
  • Home
  • About us
  • Advertise us
  • Contact us
  • DMCA
  • Privacy policy
  • Terms & Condition

Type above and press Enter to search. Press Esc to cancel.