Un maestro secreto cita un mensaje de TechCrunch: El domingo, el CEO y cofundador de Twitter Jack Dorsey animado Una aplicación de chat de código franco indicación Bitchat, que promete entregar mensajes “seguros” y “privados” sin una infraestructura centralizada. La aplicación se pedestal en Bluetooth y el oculto de extremo a extremo, a diferencia de las aplicaciones de transporte tradicionales que dependen de Internet. Al ser descentralizado, Bitchat tiene el potencial de ser una aplicación segura en entornos de detención aventura donde Internet es monitoreado o inaccesible. Según Dorsey’s papel blanco Detallando los protocolos y los mecanismos de privacidad de la aplicación, el diseño del sistema de Bitchat “prioriza” la seguridad.
Pero las afirmaciones de que la aplicación es segura, sin retención, ya enfrentan investigación por parte de los investigadores de seguridad, cubo que la aplicación y su código no han sido revisados ni probado para problemas de seguridad en tajante – Por la propia admisión de Dorsey. Desde su impulso, Dorsey tiene Se agregó una advertencia Para la página GitHub de Bitchat: “Este software no ha recibido una revisión de seguridad externa y puede contener vulnerabilidades y no necesariamente cumple con sus objetivos de seguridad establecidos. No lo use para el uso de producción y no confíe en su seguridad hasta que se haya revisado”. Esta advertencia ahora asimismo aparece en la página principal del esquema GitHub de Bitchat, pero no estaba allí en ese momento la aplicación debutó.
Hasta el miércoles, Dorsey auxiliar: “Trabajo en progreso”, contiguo a la advertencia en Github. Este postrer descargo de responsabilidad se produjo luego de que el investigador de seguridad Alex Radocea descubrió que es posible hacerse advenir por otra persona y engañar a los contactos de una persona para que piense que están hablando con el contacto probado, como explicó el investigador en un blog. Radocea escribió que Bitchat tiene un sistema de “autenticación/demostración de identidad rota” que permite a un atacante interceptar la “secreto de identidad” de cualquiera y el “par de identificación de pares”, esencialmente un apretón de manos digital que se supone que establece una conexión confiable entre dos personas que usan la aplicación. Bitchat vehemencia a estos contactos “favoritos” y los marca con un icono de suerte. El objetivo de esta característica es permitir que dos usuarios de Bitchat interactúen, sabiendo que están hablando con la misma persona con la que hablaron ayer.






