法國已經按其此前所承諾的那樣推出一個安全的政府專用聊天應用程序。該國推出了一個測試版的Tchap,這是一個消息應用程序,可幫助官員通過Android、iOS和網絡相互通信。據報道,它們的安全性比現有的應用程序更高。
所有私人會話都是端到端加密的,防病毒軟件會篩選所有附件,所有數據都存儲在法國。但是,用戶只需要一個法國政府的電子郵件地址即可注冊。
安全研究員“ElliotAlderson”(又名BaptisteRobert)發現,Tchap的電子郵件地址檢查并不像預期的那樣嚴格。他只是通過將@elysee.fr(總統府)地址附加到他打算使用的電子郵件地址的末尾來成功注冊-它將驗證電子郵件發送到他的實際帳戶。從那里,他可以看到公眾聊天,理論上開始與政府工作人員交談。
研究人員與法國政府及Tchap核心的開源Riot軟件背后團隊Matrix聯系。Matrix在推出之前及時修復了問題,防止了潛在的尷尬。
法國政府數字機構DINSIC承諾,Tchap將在安全性和功能性方面進行“持續改進”。它將最后一刻的修復視為該方法的證據,并計劃啟動一個bug獎勵計劃來激勵安全專家。