Эксперты раскритиковали безопасность мессенджера Илона Маска
Илон Маск хочет превратить свою соцсеть X в «суперприложение» — западный аналог китайского WeChat, где пользователи общаются, читают новости и переводят деньги, не выходя из одной программы. Долгое время это оставалось лишь разговорами, но теперь сделан первый реальный шаг: 17 апреля на iOS выходит XChat. Изучили утечки, заявления инсайдеров и мнения специалистов по кибербезопасности, чтобы понять — это действительно революция или просто обновленные «лички» в новой обертке.
Что такое XChat и как он работает
XChat позиционируется как отдельное приложение, но оно интегрировано в экосистему X. На старте функциональность будет вполне стандартная для 2026 года: текстовые сообщения, создание групповых чатов, а также поддержка аудио- и видеозвонков. Однако у мессенджера Маска есть три весомых козыря перед конкурентами:
- Никаких номеров телефонов. Чтобы начать пользоваться XChat, вам не нужно светить свой личный мобильный номер. Авторизация происходит исключительно через ваш аккаунт в соцсети X.
- Отсутствие рекламы. В отличие от перегруженных баннерами сервисов, XChat на старте будет абсолютно чистым.
- Огромная база. Маску не нужно привлекать людей с нуля — потенциальная аудитория мессенджера уже составляет более 500 миллионов активных пользователей X.
Иллюзия безопасности
Главный упор в продвижении XChat делается на приватность. Заявлено сквозное шифрование (E2E), исчезающие сообщения и защита от создания скриншотов. Звучит как идеальный инструмент для секретных переговоров. Но эксперты по безопасности рекомендуют не спешить с выводами.
При более тщательном изучении архитектуры XChat, специалисты нашли несколько потенциальных уязвимостей:
- Ключи у корпорации. В отличие от популярного защищённого мессенджера Signal, система управления ключами шифрования в XChat опирается на серверные модули (HSM), контролируемые самой компанией. То есть по запросу властей компания может раскрыть ваши данные. Если вы живете в СНГ вам это, вероятно, не грозит.
- Открытые метаданные. Мессенджер, возможно, не читает сам текст ваших сообщений, но видит и записывает, кому, когда и как часто вы пишете. То есть сами метаданные не зашифрованы.
- Нет аудита. Ни одна независимая криптографическая лаборатория пока не проверяла код XChat. Все заявления о безопасности строятся исключительно на доверии к бренду Маска.
- Слабая защита от взлома. В мессенджере не реализована технология прямой секретности — forward secrecy. Это значит, что если кто-то однажды скомпрометирует ваши ключи шифрования, он сможет прочитать всю вашу прошлую переписку.
Итог
XChat может стать удобным мессенджером, если вы и так постоянно общаетесь внутри соцсети X. Отвязка от номера телефона — потенциально хорошая фишка для сохранения анонимности в Сети. Но если вам нужен мессенджер, которому вы готовы доверить чувствительную корпоративную переписку или личные секреты, XChat пока не выглядит тем вариантом, который можно использовать без опаски. Подробнее о безопасности или небезопасности XChat станет известно после его релиза 17 апреля на iOS.
Подписывайтесь на «Рамблер» в Max! Так мы останемся на связи даже в нестабильные времена.
Какие приложения для звонков использовать вместо WhatsApp и Telegram