Jack Dorsey, che figuraccia con Bitchat! L'app di messaggistica non è sicura come dice di essere
Bitchat, la nuova app open source di Jack Dorsey, promette messaggistica sicura e privata senza infrastruttura centralizzata, ma gli esperti sollevano dubbi: vulnerabilità e avvisi di rischio mettono in discussione la reale affidabilità della piattaforma
di Andrea Bai pubblicata il 11 Luglio 2025, alle 10:16 nel canale SicurezzaBitchat
Nei giorni scorsi vi abbiamo raccontato del lancio di Bitchat, una particolare app di messaggistica open source che vuole offrire la possibilità di instaurare comunicazioni “sicure” e “private” senza la necessità di un’infrastruttura centralizzata, tramite la connessione Bluetooth e facendo uso di crittografia end-to-end.
Nata da un'iniziativa di Jack Dorsey, CEO di Block nonché co-fondatore di Twitter, Bitchat "dà priorità alla sicurezza", come si legge nel white paper, così da poter essere usata anche in contesti ad alto rischio dove la connessione ad Internet è monitorata o inaccessibile.
Nonostante le dichiarazioni iniziali, la comunità della sicurezza informatica ha rapidamente sollevato forti perplessità sulle reali garanzie offerte da Bitchat. Dorsey stesso ha ammesso che né l’app né il suo codice sono stati sottoposti a revisioni esterne o test di sicurezza prima del lancio. In risposta alle crescenti critiche, è stato aggiunto un avviso sulla pagina GitHub del progetto: “Questo software non ha ricevuto una revisione esterna della sicurezza e potrebbe contenere vulnerabilità e non necessariamente soddisfare gli obiettivi di sicurezza dichiarati. Non utilizzarlo in produzione e non fare affidamento sulla sua sicurezza finché non sarà stato revisionato”. Questo avviso, assente al debutto, è stato integrato solo successivamente, accompagnato dalla dicitura “Work in progress” a sottolineare lo stato embrionale dello sviluppo.
I had fun playing with Bitchat today.
— Alex Rad (@defendtheworld) July 8, 2025
A MITM attacker can pretend to be a "favorited" peer which has been marked as trusted.
This lets an attacker inject themselves into trusted conversations
My general thoughts about vibe coding and cryptography are written within https://t.co/b86EDFm9gs
Le problematiche più gravi sono state evidenziate dal ricercatore di sicurezza Alex Radocea, che ha scoperto la possibilità di impersonare altri utenti e ingannare i contatti facendo credere loro di comunicare con la persona reale, prospettiva che può aprire la porta ad attacchi di tipo Man-in-the-Middle. Il sistema di autenticazione e verifica delle identità di Bitchat, secondo Radocea, è “guasto”: un attaccante può intercettare la “identity key” e la “peer id pair”, ovvero la stretta di mano digitale che dovrebbe garantire la fiducia tra due utenti. Questa funzione, chiamata “Favorite” e contrassegnata da una stella, dovrebbe assicurare che due utenti stiano parlando sempre tra loro, ma può essere facilmente aggirata da un malintenzionato.
Il ricercatore ha segnalato la vulnerabilità aprendo un ticket su GitHub, che Dorsey ha inizialmente chiuso senza commenti, per poi riaprire e invitare a segnalare pubblicamente i problemi di sicurezza. Oltre a questa falla, altri utenti hanno messo in dubbio la presenza della “forward secrecy”, un meccanismo crittografico che dovrebbe impedire la decifratura dei messaggi passati anche in caso di compromissione delle chiavi di cifratura. È stato inoltre segnalato un potenziale bug di buffer overflow, una vulnerabilità classica che potrebbe consentire a un hacker di accedere a porzioni di memoria non autorizzate, esponendo dati sensibili o compromettendo il dispositivo.
Radocea ha avvertito che, allo stato attuale, Bitchat non è affidabile e non dovrebbe essere utilizzata da chi necessita di reali garanzie di sicurezza.










Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Le novità ASUS per il 2026 nel settore dei PC desktop
NVIDIA ed Eli Lilly: un laboratorio AI congiunto per accelerare la scoperta dei farmaci
Un PC da gaming costa troppo? Con questa UEFI, anche avviarlo diventa un gioco impegnativo
Non solo iPhone: è questa la vera macchina da soldi di Apple
Rigenerazione territoriale: Huawei trasforma la Certosa di Padula in un hub di innovazione
Batteria e-bike a rischio incendio? L'ingenua soluzione di un utente (e i rimedi reali in vendita)
Assetto Corsa Evo: i dintorni del Nordschleife mostrati in video. La mappa arriverà nel 2026
HP pronta a introdurre memorie cinesi in Europa per combattere la crisi della DRAM?
Apple supera Samsung e conquista la leadership del mercato smartphone nel 2025 grazie agli iPhone 17
L'UE vuole il nostro feedback sull'open source: l'obiettivo è ridurre il legame con le tecnologie non europee
Polestar chiude in crescita il 2025, nuovo record di vendite annuali
Stranger Things sbarca sui device Samsung Galaxy: il nuovo tema esclusivo è a tempo
Grok finisce sotto indagine nel Regno Unito per la generazione di contenuti pornografici
Arriva in Italia il nuovo marchio iCAUR, SUV e fuoristrada dell'universo Omoda-Jaecoo
Obiettivo raggiunto: mille tablet OPPO consegnati con il supporto dell'UNESCO









2 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infogrande progetto.
decentralizzazione è la keyword dei prossimi anni.
Che buffone
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".