L'application de chat décentralisée de Jack Dorsey, Bitchat, soulève des inquiétudes quant à la sécurité
L'application de chat open source de Jack Dorsey, Bitchat, promet une messagerie sécurisée et chiffrée de pair à pair sans infrastructure centralisée. Cependant, des chercheurs en sécurité ont découvert des failles dans son système de vérification d'identité, permettant aux attaquants de se faire passer pour des utilisateurs. Dorsey a ajouté un avertissement sur GitHub, admettant que l'application n'a pas fait l'objet d'une revue de sécurité externe et contient des vulnérabilités, déconseillant son utilisation en production. Les chercheurs ont identifié des vulnérabilités, notamment l'usurpation d'identité et de potentiels bogues de dépassement de tampon, soulevant de sérieuses préoccupations quant à la sécurité de l'application.