在修復“最後一刻”漏洞後法國推出政府聊天應用程序Tchap
據外媒Engadget報導,法國已經按其此前所承諾的那樣推出一個安全的政府專用聊天應用程序。該國推出了一個測試版的Tchap,這是一個消息應用程序,可幫助官員通過Android、iOS和網絡相互通信。據報導,它們的安全性比現有的應用程序更高。
所有私人會話都是端到端加密的,防病毒軟件會篩選所有附件,所有數據都存儲在法國。但是,用戶只需要一個法國政府的電子郵件地址即可註冊。
安全研究員“Elliot Alderson”(又名Baptiste Robert)發現,Tchap的電子郵件地址檢查並不像預期的那樣嚴格。他只是通過將@ elysee.fr(總統府)地址附加到他打算使用的電子郵件地址的末尾來成功註冊- 它將驗證電子郵件發送到他的實際帳戶。從那裡,他可以看到公眾聊天,理論上開始與政府工作人員交談。
研究人員與法國政府及Tchap核心的開源Riot軟件背後團隊Matrix聯繫。Matrix 在推出之前及時修復了問題,防止了潛在的尷尬。
法國政府數字機構DINSIC承諾,Tchap將在安全性和功能性方面進行“持續改進”。它將最後一刻的修復視為該方法的證據,併計劃啟動一個bug獎勵計劃來激勵安全專家。