• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » کامپیوتر و موبایل » افشای نقص‌های امنیتی در اپ پیام‌رسان جدید جک دورسی؛ Bitchat امن نیست

افشای نقص‌های امنیتی در اپ پیام‌رسان جدید جک دورسی؛ Bitchat امن نیست

سید محمد برازنده نوشته شده توسط سید محمد برازنده
پنجشنبه 19 تیر 1404 - 10:30
در اپلیکیشن موبایل, کامپیوتر و موبایل
افشای نقص‌های امنیتی در اپ پیام‌رسان جدید جک دورسی؛ Bitchat امن نیست
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

کارشناسان امنیت سایبری نسبت به ضعف‌های جدی Bitchat، اپ پیام‌رسان جدید جک دورسی هشدار دادند و خود دورسی نیز اذعان کرده که امنیت این نرم‌افزار هنوز بررسی نشده است.

به گزارش تک‌ناک، جک دورسی، هم‌بنیان‌گذار توییتر و مدیرعامل شرکت Block، روز یک‌شنبه با وعده ارائه یک پیام‌رسان «امن» و «خصوصی»، از اپلیکیشن متن‌باز جدیدی به نام Bitchat رونمایی کرد.

برخلاف پیام‌رسان‌های سنتی که به اینترنت وابسته‌ هستند، Bitchat از فناوری بلوتوث و رمزنگاری سرتاسری (End-to-End Encryption) استفاده می‌کند. این طراحی غیرمتمرکز، به‌ویژه در محیط‌هایی با خطر بالا که اینترنت قابل دسترسی یا قابل اعتماد نیست، می‌تواند مزیتی بالقوه برای حفظ امنیت ارتباطات باشد. در «وایت‌پیپر» منتشرشده از سوی دورسی درباره پروتکل‌ها و سازوکارهای حفظ حریم خصوصی این اپ، گفته شده که طراحی این سیستم بر «اولویت دادن به امنیت» استوار است.

با وجود این، ادعای امنیت بالای این اپلیکیشن، بلافاصله پس از انتشار، مورد تردید کارشناسان امنیت سایبری قرار گرفت؛ چرا که کد و عملکرد برنامه تاکنون هیچ بررسی مستقلی از منظر امنیتی نداشته است.

اپ پیام‌رسان جدید Bitchat امن نیست

به دنبال این انتقادات، دورسی هشدار تازه‌ای را به صفحه پروژه در GitHub اضافه کرد:

«این نرم‌افزار تاکنون هیچ بازبینی امنیتی خارجی دریافت نکرده و ممکن است دارای آسیب‌پذیری‌هایی باشد. بنابراین، نباید از آن در محیط‌های عملیاتی استفاده کرد یا به ادعاهای امنیتی آن اعتماد کرد؛ مگر آنکه بررسی دقیقی صورت گیرد.»

این هشدار که اکنون به صفحه اصلی پروژه Bitchat در گیت‌هاب نیز اضافه شده است، در زمان عرضه اولیه این اپ پیام‌رسان وجود نداشت. همچنین دورسی از روز چهارشنبه کنار این هشدار عبارت «در دست توسعه» را اضافه کرد.

این هشدار پس از آن منتشر شد که الکس رادوسئا، پژوهشگر امنیت سایبری، در یک پست وبلاگی توضیح داد که امکان جعل هویت در این اپلیکیشن وجود دارد و مهاجمان می‌توانند کاربران را فریب دهند تا تصور کنند با فرد درست در حال گفت‌وگو هستند.

رادوسئا نوشت که Bitchat دچار ضعف جدی در سیستم «احراز و تأیید هویت» است؛ به‌ طوری‌ که مهاجم می‌تواند کلید هویتی (identity key) و شناسه همتا (peer ID pair) یک کاربر را رهگیری کند؛ مؤلفه‌هایی که قرار است اتصال امن و قابل اعتماد بین دو کاربر ایجاد کنند. این اپ کاربران تأییدشده را با آیکون ستاره‌ای مشخص و از آنها با عنوان «مورد علاقه» یاد می‌کند تا کاربران بدانند با همان فرد قبلی در حال گفت‌وگو هستند.

دورسی به درخواست اظهارنظر TechCrunch که به ایمیل شرکت Block ارسال شده بود، پاسخی نداد.

رادوسئا روز دوشنبه، گزارشی درباره این آسیب‌پذیری در سیستم “Favorites” اپ را در گیت‌هاب ثبت کرد. دورسی ابتدا بدون توضیح آن را به‌عنوان «انجام‌شده» علامت زد، اما روز چهارشنبه مجدد آن را باز و اعلام کرد که مسائل امنیتی را می‌توان به صورت مستقیم از طریق گیت‌هاب گزارش داد.

در همین حال، فردی دیگر نسبت به ادعای دورسی درباره وجود «رمزنگاری پیش‌نگر» (Forward Secrecy) در اپ پیام‌رسان Bitchat ابراز تردید کرد؛ ویژگی‌ که تضمین می‌کند حتی اگر کلید رمزنگاری به‌دست مهاجم بیفتد، پیام‌های قبلی همچنان غیرقابل خواندن باقی بمانند.

کاربر دیگری نیز به احتمال وجود یک باگ سرریز بافر (Buffer Overflow) اشاره کرد؛ نوعی آسیب‌پذیری رایج که می‌تواند به مهاجمان امکان دهد حافظه دستگاه را دستکاری و داده‌ها را سرقت کنند.

رادوسئا هشدار داد که کاربران فعلاً نباید به امنیت این اپلیکیشن اعتماد کنند. او به TechCrunch گفت: «امنیت یک ویژگی عالی برای ویروسی شدن یک اپلیکیشن است، اما انجام یک بررسی ابتدایی — مثلاً اینکه آیا کلیدهای هویتی واقعاً کار رمزنگاری انجام می‌دهند یا نه — یکی از اولین قدم‌های ضروری در ساخت چنین برنامه‌ای است. بعضی‌ها ممکن است پیام‌های تبلیغاتی درباره امنیت را جدی بگیرند و برای حفاظت از خود به آن اعتماد کنند؛ در نتیجه در وضعیت فعلی، این پروژه می‌تواند آنها را به خطر بیندازد.»

رادوسئا در انتها با اشاره به یافته‌های خود و دیگران، نسبت به هشدار فعلی دورسی که می‌گوید اپ پیام‌رسان Bitchat بررسی امنیتی نشده است، انتقاد کرد و گفت:

«من فکر می‌کنم این اپلیکیشن حالا بررسی امنیتی خارجی را دریافت کرده است و نتایج آن اصلاً خوب نیست.»

سید محمد برازنده

سید محمد برازنده

کارشناسی مترجمی زبان فرانسه. از سال 87 تاکنون در حوزه های مختلف سابقه ترجمه دارم. بیش از یک سال هست که مترجم حوزه فناوری تو سایت تک ناک هستم.

مطالب مرتبط

سامسونگ تلویزیون‌های Micro RGB ارزان تر و متنوع تر عرضه می کند
کامپیوتر و موبایل

سامسونگ تلویزیون‌های Micro RGB ارزان تر و متنوع تر عرضه می کند + تصویر

نوشته شده توسط سید محمد برازنده
26 آذر 1404
اپل برای عرضه هشت آیفون جدید آماده می‌ شود
پیشنهاد سردبیر

اپل برای عرضه هشت آیفون جدید آماده می‌ شود

نوشته شده توسط سید محمد برازنده
26 آذر 1404
آیفون 17e بزرگ‌ترین نقطه ضعف نسل پیشین خود را برطرف می‌ کند
کامپیوتر و موبایل

آیفون 17e بزرگ‌ترین نقطه ضعف نسل پیشین خود را برطرف می‌ کند

نوشته شده توسط سید محمد برازنده
26 آذر 1404
هوش مصنوعی ابری تراشه‌های حافظه جهان را می‌ بلعد
سخت افزار

هوش مصنوعی ابری تراشه‌های حافظه جهان را می‌ بلعد

نوشته شده توسط سید محمد برازنده
26 آذر 1404
عینک‌های هوشمند متا صدای محیط را برای شما ساکت می‌ کنند
عینک هوشمند

عینک‌های هوشمند متا صدای محیط را برای شما ساکت می‌ کنند

نوشته شده توسط سید محمد برازنده
26 آذر 1404
خبر بعدی
انجام معاملات در صرافی نوبیتکس به حالت عادی بازگشت

انجام معاملات در صرافی نوبیتکس به حالت عادی بازگشت

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

ترفندهای ساده برای بهینه‌سازی عملکرد SSD و افزایش سرعت سیستم

ترفندهای ساده برای بهینه‌سازی عملکرد SSD و افزایش سرعت سیستم

9 آذر 1404 - به‌روزشده در 10 آذر 1404
لوگوی Google Play و نام "Google Play" بر روی صفحه نمایش یک گوشی هوشمند با پس‌زمینه مشکی.

بهترین برنامه‌ها و بازی‌های گوگل پلی ۲۰۲۵ معرفی شدند

27 آبان 1404 - به‌روزشده در 29 آبان 1404

داغ‌ترین‌های روز

شیائومی شروع به انتشار به‌روزرسانی امنیتی دسامبر ۲۰۲۵ کرد

شیائومی انتشار به‌روزرسانی امنیتی دسامبر ۲۰۲۵ HyperOS را آغاز کرد

24 آذر 1404 - به‌روزشده در 25 آذر 1404
راهنمای خرید بهترین لپ‌تاپ‌های لمسی و تاچ اسکرین

راهنمای خرید بهترین لپ‌تاپ‌های لمسی و تاچ اسکرین

23 آذر 1404
صفحه تماس در گوشی شیائومی با نمایش قابلیت دستیار تماس هوش مصنوعی (AI Call Assistant).

رام تایوان شیائومی؛ انتخاب نخست کاربران حرفه‌ای

22 آذر 1404 - به‌روزشده در 23 آذر 1404
بررسی Poco F8 Ultra

بررسی Poco F8 Ultra ؛ بالارده جذاب شیائومی با ووفر داخلی!

23 آذر 1404 - به‌روزشده در 24 آذر 1404
طولانی‌ترین بازی‌های تاریخ؛ معرفی ۱۰ بازی با بیشترین ساعات گیم‌پلی

طولانی‌ترین بازی‌های تاریخ؛ معرفی ۱۰ بازی با بیشترین ساعات گیم‌پلی

23 آذر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

عامل هوش مصنوعی ARTEMIS هکرهای انسانی را در تست نفوذ شکست داد

عامل هوش مصنوعی ARTEMIS هکرهای انسانی را در تست نفوذ شکست داد

26 آذر 1404
نمای بیرونی پارکینگ نیلز بور در شهر لوند با استفاده از پره‌های بازیافتی توربین بادی در نمای ساختمان

تبدیل پره‌های توربین بادی به پارکینگ در سوئد!

26 آذر 1404
ستاره‌شناسان موفق به رصد یک انفجار کیهانی بی‌سابقه شدند

ستاره‌شناسان موفق به رصد یک انفجار کیهانی بی‌سابقه شدند + ویدیو

26 آذر 1404
میدان باران فراصوت

ارتش آمریکا میدان باران خود را با سریع‌ترین تسلیحات ممکن آزمایش می‌کند

26 آذر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir