Сегодня 21 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → bitchat

Китайские власти не смогли заблокировать мессенджер Bitchat, поэтому заставили Apple его удалить

В прошлом году сооснователь Twitter Джек Дорси (Jack Dorsey) объявил о запуске децентрализованного мессенджера Bitchat, для работы которого не нужен интернет, поскольку передача сообщений осуществляется по Bluetooth. Теперь же он написал в соцсети X, что это приложение было удалено из китайского App Store по запросу Управления по вопросам киберпространства Китая (CAC).

 Источник изображения: GitHub

Источник изображения: GitHub

Обоснование для запрета со стороны регулятора было вполне конкретным. Приложение Bitchat нарушает одну из статей действующих в стране положений, регулирующих онлайн-сервисы, которые «имеют возможности формирования общественного мнения или социальной мобилизации». Согласно этим правилам, любой подобный сервис до запуска на территории страны должен пройти обязательную оценку безопасности со стороны отраслевых регуляторов.

Приложение Bitchat не проходило проверку, да и не могло этого сделать. Дело в том, что для передачи сообщений оно использует Bluetooth и mesh-сети, не нуждаясь в постоянном подключении к интернету. Bitchat действует в радиусе примерно 30 метров, а также использует узлы-мосты для соединения отдельных кластеров. Сообщения пользователей хранятся только на их устройствах и не передаются в централизованную базу.

Таким образом, у местных регуляторов нет серверов для контроля, трафика для ограничения или фильтрации, IP-адресов для блокировки. Знаменитый великий китайский брандмауэр представляет собой сложную инфраструктуру для цензуры, но и он не имеет механизма для контроля Bitchat. Поэтому китайские власти обратились к Apple.

Власти Китая не могут запретить Bitchat, поскольку архитектура сервиса делает это невозможным. Даже в стране, где контролируется каждый провайдер, каждая сотовая сеть и каждый роутер Wi-Fi, нельзя остановить общение двух смартфонов по Bluetooth. Тем не менее, власти направили запрос Apple, после чего приложение Bitchat было удалено из магазина App Store. Это означает, что новые пользователи в стране уже не смогут загрузить мессенджер на свои устройства через официальные каналы. Соблюдение Apple этого запроса соответствует установленной схеме взаимодействия компании с регулирующими органами страны. Пользователи устройств на базе Android по-прежнему могут устанавливать приложение, скачивая соответствующий APK-файл из сторонних источников.

Безинтернетный мессенджер Bitchat от основателя Twitter провалил первую проверку безопасности

Недавно запущенный мессенджер Bitchat, созданный генеральным директором Block и соучредителем Twitter Джеком Дорси (Jack Dorsey), позиционируется как средство безопасного общения без использования интернета. Но исследователи заявили, что приложение содержит критические уязвимости, которые ставят под угрозу конфиденциальность данных.

 Источник изображения: GitHub

Источник изображения: GitHub

Bitchat позиционируется как безопасный и приватный продукт без централизованной инфраструктуры, использующий только Bluetooth и сквозное шифрование вместо интернет-соединения. В техническом описании Дорси подчёркивал, что система мессенджера разработана с приоритетом на защиту данных. Однако уже в первые дни заявление о безопасности приложения подверглось сомнению, сообщает TechCrunch.

Сам Дорси признал, что код Bitchat не проходил независимого аудита, и разместил на GitHub предупреждение о возможных уязвимостях. Разработчик прямо рекомендовал не использовать приложение для важной переписки, пока его безопасность не будет подтверждена экспертами. Однако изначально этого предупреждения не было — оно появилось позже, а затем Дорси добавил пометку «Work in progress», что говорит о незавершённости проекта.

Поводом для корректировок стали выводы исследователя Алекса Радочи (Alex Radocea), который обнаружил критическую уязвимость в системе идентификации пользователей. Оказалось, что злоумышленник может перехватить цифровые ключи и выдать себя за доверенный контакт, отмеченный в Bitchat как «Избранный». Радочи сообщил об этом через тикет на GitHub, но Дорси сначала закрыл запрос без комментариев, а затем вновь открыл, предложив публиковать подобные отчёты напрямую в репозитории.

Другие специалисты также нашли проблемы. Один из них усомнился в реализации функции Forward secrecy, которая должна защищать старые сообщения даже при компрометации ключа. Другой обратил внимание на потенциальную уязвимость переполнения буфера (buffer overflow), возникающую, когда программа пытается записать больше данных в буфер (область памяти), чем этот буфер может вместить. Это позволяет стороннему лицу получить доступ к памяти устройства.

В итоге Радочи заявил, что текущая версия Bitchat не готова для использования теми, кто всерьёз полагается на защищённую связь. По его словам, базовые проверки криптографии идентификационных ключей не проводились, а громкие заявления о безопасности могут ввести пользователей в заблуждение. Исследователь иронично отметил, что приложение уже прошло внешний аудит силами энтузиастов, и результаты оказались неутешительными. Сам Дорси не ответил на запрос издания TechCrunch относительно выявленных проблем.


window-new
Soft
Hard
Тренды 🔥
«Не в деньгах счастье»: рекордные финансовые показатели в Meta соседствуют с серьёзным упадком духа сотрудников 7 ч.
«Накаркали»: в запрете своих ИИ-моделей виноваты сами представители Anthropic, как убеждены эксперты 7 ч.
Новая статья: Phonopolis — прямо как в книге «1984» Джорджа Оруэлла. Рецензия 14 ч.
Новая статья: Gamesblender № 781: предзаказы GTA VI, студии Xbox на грани закрытия, Unreal Engine 6 в 2027 году 15 ч.
ИИ Continuum найдёт и починит уязвимости у клиентов AWS 22 ч.
В октябре Microsoft прекратит поддержку Office 2021 — продолжать им пользоваться будет небезопасно 22 ч.
Сооснователь Ubisoft Клод Гиймо погиб в авиакатастрофе во Франции 23 ч.
Apple прояснила ситуацию с отсутствием поддержки watchOS 27 на старых смарт-часах 20-06 12:34
Microsoft обнаружила новый вредонос для кражи криптовалюты, распространяемый на USB-накопителях 20-06 12:19
Еврокомиссия выбрала, кто построит официальную европейскую модель ИИ с 400 млрд параметров 20-06 12:15
В поисках источника высокоэнергетического нейтрино астрономы наткнулись на нечто неожиданное 17 ч.
Nokia и Acer положили конец патентной войне вокруг видеокодеков 18 ч.
Китай ужесточает контроль за поставками индия — это может ударить по производству дисплеев и оптических чипов 21 ч.
В Словении запущена НРС-система FRIDA с ускорителями NVIDIA Blackwell 23 ч.
Silent PC выпустила водонепроницаемый ПК на AMD Ryzen 9000 с ценой от $3350 23 ч.
Огромные премии сотрудников SK Hynix и Samsung создали угрозу инфляции в Южной Корее 23 ч.
Сделка Microsoft с Oracle по аренде облачной инфраструктуры сорвалась из-за требований безопасности 20-06 12:58
NASA попытается спасти падающую обсерваторию Swift с помощью космического буксира 20-06 12:56
Учёные создали простой регулируемый источник квантового света — его буквально можно подкрутить до нужного режима 20-06 12:00
В Индии запустят собственный спутниковый интернет — конкурента Starlink 20-06 11:08