Илон Маск запустил мессенджер XChat для iOS
Компания X Corp. представила в App Store мессенджер XChat, который доступен для устройств на базе операционной системы iOS. На данный момент интеграция с платформой Android не реализована, и разработчики пока не раскрывают сроки выхода этой версии. В России приложение отсутствует в App Store и не функционирует при подключении к российским IP-адресам.
Одним из ключевых отличий XChat от других мессенджеров является отсутствие необходимости в привязке к номеру телефона. Для начала общения достаточно иметь активный аккаунт в социальной сети X.
Сервис поддерживает сквозное шифрование (E2EE), активируемое через иконку замка. Также доступны функции исчезающих через пять минут сообщений и запрет на скриншоты в переписке.
Несмотря на заявленные меры безопасности, эксперты по кибербезопасности выразили обеспокоенность архитектурой приложения. Основная проблема заключается в хранении приватных ключей шифрования на серверах X Corp. В XChat они защищены только четырёхзначным PIN-кодом, что делает их уязвимыми для внутренних атак.
Ещё одним недостатком является масштабный сбор метаданных пользователей. Приложение фиксирует IP-адреса, историю поисковых запросов, поведенческие паттерны и списки контактов.
Аналитики из Endor Labs обнаружили, что XChat не удаляет технические данные из пересылаемых изображений, включая GPS-координаты и модель устройства, даже если сам текст сообщения зашифрован.
Согласно политике конфиденциальности, собранная информация может быть передана третьим лицам и партнёрам, включая использование данных для обучения нейросети Grok.
Эксперты советуют использовать XChat только для повседневного общения, где утечка информации не представляет серьёзной угрозы. Для обмена конфиденциальной информацией, такой как корпоративная, финансовая или медицинская, рекомендуется использовать решения с открытым исходным кодом.
Источник: Engadget
Читайте также по теме:
Дзен может стать Национальной новостной платформой