侵權(quán)投訴
訂閱
糾錯(cuò)
加入自媒體

在修復(fù)“最后一刻”漏洞后 法國(guó)推出政府聊天應(yīng)用程序Tchap

據(jù)外媒Engadget報(bào)道, 法國(guó)已經(jīng)按其此前所承諾的那樣推出一個(gè)安全的政府專(zhuān)用聊天應(yīng)用程序。該國(guó)推出了一個(gè)測(cè)試版的Tchap ,這是一個(gè)消息應(yīng)用程序,可幫助官員通過(guò)Android、iOS和網(wǎng)絡(luò)相互通信。據(jù)報(bào)道,它們的安全性比現(xiàn)有的應(yīng)用程序更高。

所有私人會(huì)話都是端到端加密的,防病毒軟件會(huì)篩選所有附件,所有數(shù)據(jù)都存儲(chǔ)在法國(guó)。但是,用戶只需要一個(gè)法國(guó)政府的電子郵件地址即可注冊(cè)。

安全研究員“Elliot Alderson”(又名Baptiste Robert)發(fā)現(xiàn),Tchap的電子郵件地址檢查并不像預(yù)期的那樣嚴(yán)格。他只是通過(guò)將@ elysee.fr(總統(tǒng)府)地址附加到他打算使用的電子郵件地址的末尾來(lái)成功注冊(cè) - 它將驗(yàn)證電子郵件發(fā)送到他的實(shí)際帳戶。從那里,他可以看到公眾聊天,理論上開(kāi)始與政府工作人員交談。

研究人員與法國(guó)政府及Tchap核心的開(kāi)源Riot軟件背后團(tuán)隊(duì)Matrix聯(lián)系。Matrix 在推出之前及時(shí)修復(fù)了問(wèn)題,防止了潛在的尷尬。

法國(guó)政府?dāng)?shù)字機(jī)構(gòu)DINSIC承諾,Tchap將在安全性和功能性方面進(jìn)行“持續(xù)改進(jìn)”。它將最后一刻的修復(fù)視為該方法的證據(jù),并計(jì)劃啟動(dòng)一個(gè)bug獎(jiǎng)勵(lì)計(jì)劃來(lái)激勵(lì)安全專(zhuān)家。

聲明: 本文由入駐維科號(hào)的作者撰寫(xiě),觀點(diǎn)僅代表作者本人,不代表OFweek立場(chǎng)。如有侵權(quán)或其他問(wèn)題,請(qǐng)聯(lián)系舉報(bào)。

發(fā)表評(píng)論

0條評(píng)論,0人參與

請(qǐng)輸入評(píng)論內(nèi)容...

請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字

您提交的評(píng)論過(guò)于頻繁,請(qǐng)輸入驗(yàn)證碼繼續(xù)

  • 看不清,點(diǎn)擊換一張  刷新

暫無(wú)評(píng)論

暫無(wú)評(píng)論

安防 獵頭職位 更多
文章糾錯(cuò)
x
*文字標(biāo)題:
*糾錯(cuò)內(nèi)容:
聯(lián)系郵箱:
*驗(yàn) 證 碼:

粵公網(wǎng)安備 44030502002758號(hào)