Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

La seguridad del modelo es el marco equivocado: el riesgo real es la seguridad del flujo de trabajo

Las PFAS aumentan el riesgo de diabetes gestacional, según una importante revisión

La materia oscura pudo haber comenzado a una temperatura mucho más alta de lo que pensaban los científicos

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Startups»Jack Dorsey dice que su nueva aplicación «segura» no ha sido probada por seguridad
Startups

Jack Dorsey dice que su nueva aplicación «segura» no ha sido probada por seguridad

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjulio 9, 2025No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

El domingo, el CEO y cofundador de Twitter, Jack Dorsey, lanzó una aplicación de chat de código abierto llamada Bitchat, se comprometió a proporcionar mensajes «seguros» y «privados» sin una infraestructura centralizada.

A diferencia de las aplicaciones de mensajería tradicionales que se basan en Internet, esta aplicación se basa en Bluetooth y el cifrado de extremo a extremo. Al ser descentralizado, Bitchat podría convertirse en una aplicación segura en un entorno de alto riesgo donde Internet es incapaz de ser monitoreado o accedido. Según el documento blanco de Dorsey que detalla los protocolos de aplicaciones y los mecanismos de privacidad, el diseño del sistema de Bitchat «prioriza» la seguridad.

Sin embargo, dado que la aplicación y su código no han sido revisados ​​o probados para cuestiones de seguridad, la afirmación de que la aplicación ya está segura ya se ha enfrentado al escrutinio de los investigadores de seguridad, dado que no ha sido revisada o probada para obtener problemas de seguridad en absoluto por la propia admisión de Dorsey.

Desde su lanzamiento, Dorsey ha agregado advertencias a la página Github de Bitchat. «Este software no ha recibido revisiones de seguridad externas, puede contener vulnerabilidades y no necesariamente cumple con los objetivos de seguridad establecidos. No debe usarse para el uso de producción.

Esta advertencia también es visible en la página principal del proyecto GitHub de Bitchat, pero en ese momento no fue en ese momento la aplicación.

Hasta el miércoles, Dorsey agregó:

Este último descargo de responsabilidad se produce después de que los investigadores descubrieron que el investigador de seguridad Alex Rodosia puede ser hacerse hacerse pasar por otra persona y hacerles pensar que está hablando con un contacto legítimo, como explicaron los investigadores en una publicación de blog.

Rodocea escribe que Bitchat tiene un sistema de «autenticación/verificación» de identidad que permite a los atacantes interceptar la «clave de identificación» de alguien y el «par de identificación de pares». Este es un apretón de manos digital que esencialmente se supone que usa una aplicación para establecer una conexión confiable entre ustedes dos. Bitchat llama a estos contactos «favoritos» y los marca con un icono de estrella. El objetivo de esta característica es permitir que dos usuarios de Bitchat interactúen.

Dorsey no respondió a las solicitudes de TechCrunch de comentarios enviados a la dirección de correo electrónico de bloque.

Una captura de pantalla que muestra un ejemplo de una chat donde el atacante finge ser «Bob» en una conversación con «Alice». (Imagen: Alex Rodosia)

El lunes, Radocea presentó un boleto al proyecto GitHub y preguntó cómo informar una falla de seguridad que descubrió en el sistema favorito de Bitter. Poco después, Dorsey lo marcó «completado» sin comentarios. (Dorsey reabrió boletos el miércoles, diciendo que se pueden informar problemas de seguridad publicando directamente a Github).

Otra preocupación informada sobre la afirmación de Dorsey de que Bitchat tiene «escena hacia adelante», una tecnología de cifrado que asegura que incluso si un atacante roba o compromete la clave de cifrado, no puede descifrar mensajes que el atacante se centre anteriormente.

Alguien señaló un posible error de desbordamiento del búfer. Este es un tipo común de vulnerabilidad de seguridad que permite a los piratas informáticos barrer la memoria del dispositivo en otro lugar y abrir la puerta para comprometer los datos.

Radocea advirtió que los usuarios de Bitchat aún no deberían confiar en la aplicación.

«La seguridad es una gran característica para volverse viral. Pero al igual que las claves de identidad en realidad hacen cifrado, las verificaciones básicas de cordura son muy obvias para probar al construir algo como esto», dijo Radsea a TechCrunch. «Hay personas que literalmente pueden adoptar la seguridad y confiar en ella para su seguridad, para que los proyectos estatales actuales puedan ponerlos en riesgo».

Refiriéndose a los hallazgos de sus y otros, Radosia criticó la advertencia de Dorsey de que Vichat no ha sido probado por seguridad.

«Argumentaría que tenía una revisión de seguridad externa, pero no se ve bien», dijo.


Source link

#Aceleradoras #CapitalRiesgo #EcosistemaStartup #Emprendimiento #InnovaciónEmpresarial #Startups
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleYouTube prepara las represiones en los videos de «producción en masa» y «repetidos» a medida que crecen las preocupaciones sobre las slops de IA
Next Article El negocio de publicidad de X ha mejorado con la fallecida CEO Linda Yaccarino, pero sigue siendo un momento difícil de llegar
corp@blsindustriaytecnologia.com
  • Website

Related Posts

La startup Thinking Machines Lab de Mira Murati pierde dos cofundadores ante OpenAI

enero 15, 2026

California inicia una investigación, Musk niega tener conocimiento de las imágenes de menores de Grok

enero 14, 2026

enero 14, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

La seguridad del modelo es el marco equivocado: el riesgo real es la seguridad del flujo de trabajo

Las PFAS aumentan el riesgo de diabetes gestacional, según una importante revisión

La materia oscura pudo haber comenzado a una temperatura mucho más alta de lo que pensaban los científicos

4 hábitos obsoletos que destruirán el MTTR de su SOC en 2026

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.