🕳️ Bitchat, шифровка и иллюзия безопасности
«Мэш-сети будущего уже наступили. Просто работают через баги.»
🛠 Что произошло?
Bitchat — децентрализованный мессенджер на базе мэш-сетей, который позиционируется как безопасная альтернатива мессенджерам с централизованной маршрутизацией. Его активно пушат с подачи Jack Dorsey, экс-главы Twitter. Но за маркетинговой ширмой — старые грабли.
🧠 Во-первых, мэш-сети не новость
Их используют давно: от военных сетей до DIY-проектов с ESP32. Тут просто хороший маркетинг, хайп вокруг приватности и сдержанный open-source.
🔐 Во-вторых, безопасность под вопросом:
- Исследователь Радочи нашёл баг, позволяющий перехватывать цифровые ключи и выдавать себя за доверенный контакт («Избранный»). Дорси сначала закрыл тикет на GitHub без объяснений, а затем открыл его снова — с предложением “в следующий раз писать в Issues”.
Другие исследователи отметили:
- Проблемы с реализацией Forward secrecy (старые сообщения уязвимы при компрометации ключа)
- Возможное переполнение буфера, способное дать доступ к памяти устройства
💬 Цитата Радочи:
“Bitchat в текущем виде не подходит для тех, кто всерьёз полагается на защищённую связь.”
⚠️ Что по итогу?
Мессенджер с претензией на приватность, у которого нет базовой криптографической проверки ключей - это не инструмент, а потенциальная угроза.
P.S. Аудит?
Провели… сообществом.
Результаты — соответствующие.
___
Справедливости ради:
сейчас в приложении весит табличка о проблемах с безопасностью.
Post #864
63

