Французский госмессенджер сломали сразу после запуска

24 апреля 2019
Французский госмессенджер сломали сразу после запуска

Семнадцатого апреля французское правительство представило Android-мессенджер Tchap, предназначенный для защищенного внутреннего общения госслужащих; через два дня исследователю в области кибербезопасности Баптисту Роберу (Baptiste Robert) удалось подсоединиться к госмессенджеру и получить доступ ко всем «публичным» чатам пользователей, сообщает ArsTechnica во вторник.

Tchap разработан французским межведомственным управлением по информационным системам (DINSIC) на базе свободного ПО. Как поясняли в управлении, идея была в том, чтобы данные о переговорах госслужащих оставались на территории Франции, а не уходили на серверы Facebook и Telegram.

Официально Tchap пока находится в стадии бета-тестирования. По словам Робера, за три дня он обнаружил в приложении пять уязвимостей. Главная из них найдена анализом кода (Tchap был доступен для загрузки в Google Play): исследователь смог подменить адрес электронной почты легального пользователя своим адресом, после чего создал учётную запись и проник в закрытый чат.

Робер известил DINSIC о случившемся, после чего регистрацию новых пользователей Tchap остановили.

Также Робер поставил в известность специалистов сообщества разработчиков Matrix.org, чей код использовался для разработки Tchap. В Matrix подтвердили, что аудит их кода на предмет безопасности не проводился, «что странно», пишет ArsTechnica, для продукта, который рекламировался как средство «правительственных коммуникаций», более безопасный, чем Telegram и WhatsApp.

После сообщения эксперта о взломе в DINSIC заявили, что угрозы секретным данным инцидент не создал, и что защиту государственного мессенджера улучшат «в кратчайшие сроки».

Источник: Экспертный центр Электронного государства

Читайте также:

14 мая 2019

Постановление Совета Министров впервые подготовлено как безбумажный документ

Совет Министров, республиканские органы государственного управления и другие организации, подчиненные Правительству, активно расширяют использование в повседневной работе элементов "электронного правительства". Так, примерно 90% корреспонденции уже поступает в Аппарат Совета Министров от госорганов в виде электронных документов.

24 апреля 2019

Назван топ самых часто взламываемых паролей

Исследователи Национального центра кибербезопасности Великобритании (NCSC) проанализировали пароли взломанных по всему миру учетных записей, что позволило выделить наиболее часто используемыми жертвами утечек пароли.