Criptografia de ponta a ponta do XChat: Falha de segurança do Juicebox

Matthew Garrett expõe vulnerabilidades de segurança no novo protocolo de mensagens criptografadas de ponta a ponta do X (antigo Twitter), o XChat. O XChat usa o protocolo Juicebox para armazenar as chaves privadas dos usuários, distribuindo-as em três servidores. No entanto, esses servidores são controlados pelo X, o que significa que o X pode acessar todas as chaves dos usuários, prejudicando a criptografia de ponta a ponta. O artigo aprofunda a mecânica e os riscos potenciais do Juicebox, destacando falhas críticas na implantação do XChat. As chaves privadas dos usuários são vulneráveis ao acesso arbitrário pelo X, levando à recomendação de evitar o uso do XChat.
Leia mais