侵權(quán)投訴
訂閱
糾錯
加入自媒體

在修復(fù)“最后一刻”漏洞后 法國推出政府聊天應(yīng)用程序Tchap

據(jù)外媒Engadget報道, 法國已經(jīng)按其此前所承諾的那樣推出一個安全的政府專用聊天應(yīng)用程序。該國推出了一個測試版的Tchap ,這是一個消息應(yīng)用程序,可幫助官員通過Android、iOS和網(wǎng)絡(luò)相互通信。據(jù)報道,它們的安全性比現(xiàn)有的應(yīng)用程序更高。

所有私人會話都是端到端加密的,防病毒軟件會篩選所有附件,所有數(shù)據(jù)都存儲在法國。但是,用戶只需要一個法國政府的電子郵件地址即可注冊。

安全研究員“Elliot Alderson”(又名Baptiste Robert)發(fā)現(xiàn),Tchap的電子郵件地址檢查并不像預(yù)期的那樣嚴(yán)格。他只是通過將@ elysee.fr(總統(tǒng)府)地址附加到他打算使用的電子郵件地址的末尾來成功注冊 - 它將驗證電子郵件發(fā)送到他的實際帳戶。從那里,他可以看到公眾聊天,理論上開始與政府工作人員交談。

研究人員與法國政府及Tchap核心的開源Riot軟件背后團(tuán)隊Matrix聯(lián)系。Matrix 在推出之前及時修復(fù)了問題,防止了潛在的尷尬。

法國政府?dāng)?shù)字機(jī)構(gòu)DINSIC承諾,Tchap將在安全性和功能性方面進(jìn)行“持續(xù)改進(jìn)”。它將最后一刻的修復(fù)視為該方法的證據(jù),并計劃啟動一個bug獎勵計劃來激勵安全專家。

聲明: 本文由入駐維科號的作者撰寫,觀點僅代表作者本人,不代表OFweek立場。如有侵權(quán)或其他問題,請聯(lián)系舉報。

發(fā)表評論

0條評論,0人參與

請輸入評論內(nèi)容...

請輸入評論/評論長度6~500個字

您提交的評論過于頻繁,請輸入驗證碼繼續(xù)

暫無評論

暫無評論

    文章糾錯
    x
    *文字標(biāo)題:
    *糾錯內(nèi)容:
    聯(lián)系郵箱:
    *驗 證 碼:

    粵公網(wǎng)安備 44030502002758號