Сегодня 21 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → bitchat

Китайские власти не смогли заблокировать мессенджер Bitchat, поэтому заставили Apple его удалить

В прошлом году сооснователь Twitter Джек Дорси (Jack Dorsey) объявил о запуске децентрализованного мессенджера Bitchat, для работы которого не нужен интернет, поскольку передача сообщений осуществляется по Bluetooth. Теперь же он написал в соцсети X, что это приложение было удалено из китайского App Store по запросу Управления по вопросам киберпространства Китая (CAC).

 Источник изображения: GitHub

Источник изображения: GitHub

Обоснование для запрета со стороны регулятора было вполне конкретным. Приложение Bitchat нарушает одну из статей действующих в стране положений, регулирующих онлайн-сервисы, которые «имеют возможности формирования общественного мнения или социальной мобилизации». Согласно этим правилам, любой подобный сервис до запуска на территории страны должен пройти обязательную оценку безопасности со стороны отраслевых регуляторов.

Приложение Bitchat не проходило проверку, да и не могло этого сделать. Дело в том, что для передачи сообщений оно использует Bluetooth и mesh-сети, не нуждаясь в постоянном подключении к интернету. Bitchat действует в радиусе примерно 30 метров, а также использует узлы-мосты для соединения отдельных кластеров. Сообщения пользователей хранятся только на их устройствах и не передаются в централизованную базу.

Таким образом, у местных регуляторов нет серверов для контроля, трафика для ограничения или фильтрации, IP-адресов для блокировки. Знаменитый великий китайский брандмауэр представляет собой сложную инфраструктуру для цензуры, но и он не имеет механизма для контроля Bitchat. Поэтому китайские власти обратились к Apple.

Власти Китая не могут запретить Bitchat, поскольку архитектура сервиса делает это невозможным. Даже в стране, где контролируется каждый провайдер, каждая сотовая сеть и каждый роутер Wi-Fi, нельзя остановить общение двух смартфонов по Bluetooth. Тем не менее, власти направили запрос Apple, после чего приложение Bitchat было удалено из магазина App Store. Это означает, что новые пользователи в стране уже не смогут загрузить мессенджер на свои устройства через официальные каналы. Соблюдение Apple этого запроса соответствует установленной схеме взаимодействия компании с регулирующими органами страны. Пользователи устройств на базе Android по-прежнему могут устанавливать приложение, скачивая соответствующий APK-файл из сторонних источников.

Безинтернетный мессенджер Bitchat от основателя Twitter провалил первую проверку безопасности

Недавно запущенный мессенджер Bitchat, созданный генеральным директором Block и соучредителем Twitter Джеком Дорси (Jack Dorsey), позиционируется как средство безопасного общения без использования интернета. Но исследователи заявили, что приложение содержит критические уязвимости, которые ставят под угрозу конфиденциальность данных.

 Источник изображения: GitHub

Источник изображения: GitHub

Bitchat позиционируется как безопасный и приватный продукт без централизованной инфраструктуры, использующий только Bluetooth и сквозное шифрование вместо интернет-соединения. В техническом описании Дорси подчёркивал, что система мессенджера разработана с приоритетом на защиту данных. Однако уже в первые дни заявление о безопасности приложения подверглось сомнению, сообщает TechCrunch.

Сам Дорси признал, что код Bitchat не проходил независимого аудита, и разместил на GitHub предупреждение о возможных уязвимостях. Разработчик прямо рекомендовал не использовать приложение для важной переписки, пока его безопасность не будет подтверждена экспертами. Однако изначально этого предупреждения не было — оно появилось позже, а затем Дорси добавил пометку «Work in progress», что говорит о незавершённости проекта.

Поводом для корректировок стали выводы исследователя Алекса Радочи (Alex Radocea), который обнаружил критическую уязвимость в системе идентификации пользователей. Оказалось, что злоумышленник может перехватить цифровые ключи и выдать себя за доверенный контакт, отмеченный в Bitchat как «Избранный». Радочи сообщил об этом через тикет на GitHub, но Дорси сначала закрыл запрос без комментариев, а затем вновь открыл, предложив публиковать подобные отчёты напрямую в репозитории.

Другие специалисты также нашли проблемы. Один из них усомнился в реализации функции Forward secrecy, которая должна защищать старые сообщения даже при компрометации ключа. Другой обратил внимание на потенциальную уязвимость переполнения буфера (buffer overflow), возникающую, когда программа пытается записать больше данных в буфер (область памяти), чем этот буфер может вместить. Это позволяет стороннему лицу получить доступ к памяти устройства.

В итоге Радочи заявил, что текущая версия Bitchat не готова для использования теми, кто всерьёз полагается на защищённую связь. По его словам, базовые проверки криптографии идентификационных ключей не проводились, а громкие заявления о безопасности могут ввести пользователей в заблуждение. Исследователь иронично отметил, что приложение уже прошло внешний аудит силами энтузиастов, и результаты оказались неутешительными. Сам Дорси не ответил на запрос издания TechCrunch относительно выявленных проблем.


window-new
Soft
Hard
Тренды 🔥
Xbox снизила стоимость Game Pass Ultimate и PC Game Pass, но Call of Duty на релизе в подписке больше не будет 2 ч.
Пионер не всегда готов: ФНС заблокировала разработчикам Pioner банковские счета в России за неуплату налогов 3 ч.
Microsoft заверила, что Windows 11 прекрасно обходится без стороннего антивируса 3 ч.
Telegram оштрафовали в России на 7 млн рублей за неудаление запрещёнки 3 ч.
Starfield впервые за три года возглавила недельный чарт продаж в США — всё благодаря релизу на PS5 4 ч.
Тим Кук продолжит представлять Apple в отношениях с властями по всему миру 4 ч.
«Чисто сюжетное приключение»: инсайдер раскрыл новые подробности Assassin’s Creed Black Flag Resynced 5 ч.
Представлена функция OpenAI Chronicle — аналог скандальной Windows Recall, но для программистов 5 ч.
Британия проверит Telegram, Teen Chat и Chat Avenue на соблюдение закона по защите детей в Cети 5 ч.
Национального мессенджера Max больше нет — теперь он «Макс» 6 ч.
AOC выпустила 31,5-дюймовый игровой QD-OLED-монитор Agon Pro AG326UZD2 с 4K и 240 Гц 22 мин.
В ВТБ призвали к партнёрству с Китаем для развития суверенного ИИ 37 мин.
Kioxia представила быстрый твердотельный накопитель EG7 на основе 218-слойной 3D QLC NAND 2 ч.
Google и CoreWeave взялись за «мусорные» облигации на миллиарды долларов 2 ч.
Китайская X Square Robot создала роботов для мелких домашних дел — они умеют собирать мусор и составлять букеты 2 ч.
Вышли обзоры Ryzen 9 9950X3D2: на 4 % быстрее предшественника, но в играх разницы нет 3 ч.
CATL представила LFP-аккумулятор 3-го поколения: почти полная зарядка за шесть минут 3 ч.
Глава Microsoft пообещал досрочно ввести в эксплуатацию самый мощный в мире ИИ ЦОД проекта Fairwater 3 ч.
Sony и Honda почти закрыли совместное предприятие после остановки электромобильного проекта Afeela 4 ч.
Представлен компактный планшет Oppo Pad Mini с флагманским процессором 5 ч.