Ứng dụng Bitchat của Jack Dorsey Gặp Phải Lo Ngại Về Bảo Mật
Jack Dorsey, nhà sáng lập Twitter, gần đây đã giới thiệu Bitchat, một ứng dụng nhắn tin được thiết kế để hoạt động mà không cần kết nối internet, sử dụng mạng lưới Bluetooth để giao tiếp trong phạm vi gần. Tuy nhiên, ứng dụng này đang đối mặt với những lo ngại về bảo mật.
Lo ngại về bảo mật
Các nhà nghiên cứu bảo mật đã phát hiện ra các lỗ hổng trong Bitchat, cho phép kẻ tấn công mạo danh người dùng thông qua hệ thống "Ưa thích" của ứng dụng. Alex Radocea, một nhà nghiên cứu bảo mật, đã chỉ ra rằng các định danh có thể bị giả mạo, khiến người dùng tin rằng họ đang giao tiếp với các liên hệ đáng tin cậy.
Ngoài ra, có những nghi ngờ về việc triển khai forward secrecy của Bitchat, một phương pháp mã hóa để bảo vệ các liên lạc trong quá khứ. Một nhà nghiên cứu khác đã báo cáo về khả năng tràn bộ đệm, có thể cho phép kẻ tấn công truy cập hoặc làm hỏng các khu vực bộ nhớ nhạy cảm.
Dorsey đã thừa nhận những lo ngại này và thêm một cảnh báo vào kho lưu trữ GitHub của Bitchat, nói rằng phần mềm này chưa được đánh giá bảo mật bên ngoài và có thể chứa các lỗ hổng. Ông khuyên người dùng không nên sử dụng nó cho các trường hợp sử dụng nhạy cảm cho đến khi nó được xem xét.
Bitchat hoạt động như thế nào?
Bitchat sử dụng Bluetooth Low Energy (BLE) để tạo mạng lưới giữa các thiết bị. Ứng dụng này không yêu cầu kết nối internet, số điện thoại hoặc địa chỉ email. Khi người dùng di chuyển, điện thoại của họ chuyển tiếp tin nhắn qua các khoảng cách ngắn. Tất cả tin nhắn đều được mã hóa, lưu trữ cục bộ và bị xóa sau một thời gian ngắn.
Mạng ngang hàng và thông tin sai lệch
Các mạng ngang hàng (peer-to-peer) như Bitchat có thể dễ bị lợi dụng để lan truyền thông tin sai lệch. Tuy nhiên, Bitchat có thể hữu ích ở những khu vực mà kết nối internet bị hạn chế hoặc không đáng tin cậy.
Tính đến năm 2024, 66,2% dân số thế giới, tương đương 5,35 tỷ người, sử dụng internet.
Bất chấp những thách thức, Bitchat vẫn là một thử nghiệm thú vị và có thể mở ra những hướng đi mới cho truyền thông trong tương lai.