Aplikace 12 dubna 2021

Klubovna má informace o úniku 1,3 milionu účtů – ale tvrdí, že to není důležité

12 dubna 2021

Po facebook e LinkedIn, byla řada na Clubhouse, aby hackeři unikli informace o uživatelských účtech (i když se zdá, že příběh je odlišný od toho, co se stalo s jinými sociálními sítěmi). THE Web Cybernews byl zodpovědný za odhalení incidentu týkajícího se populární audio platformy vytvořené výhradně pro uživatele iOS a odhalil, že databáze byla zpřístupněna zdarma.

Mezi informacemi, které unikly od uživatelů Clubhouse, bylo ID uživatele, jméno, URL fotografie, profil na jiných sociálních sítích, jako je Twitter a Instagram, počet sledujících a sledujících, kdo vás pozval, abyste se připojili k sociální síti a kdy byl účet na platformě vytvořené. Na rozdíl od toho, co se stalo s facebook, například uniklé informace neobsahovaly hesla ani e-maily, které jsou považovány za důvěrné.

Klubovna se brání

V prohlášení zveřejněném na Twitteru krátce poté, co případ týkající se uniklých informací získal odezvu, se osoby odpovědné za Clubhouse pokusily popřít, že aplikace byla napadena hackery. V příspěvku Clubhouse tvrdil, že informace zveřejněné hackery „jsou veřejné a může k nim přistupovat kdokoli prostřednictvím aplikace nebo API“.

https://twitter.com/joinClubhouse/status/1381066324105854977

Přestože se klubovna bránila, není nováčkem obvinění z narušení bezpečnosti. Přibližně před dvěma měsíci a čínský hacker hacknul sociální síť pomocí systému Android a podařilo se mu nahrávat konverzace uživatelů. A podařilo se mu to, aniž by používal iOS a aniž by platforma byla dostupná v Číně.

Klubovna kvůli tomu v únoru aktualizovala svůj bezpečnostní systém právě proto, aby uživatelům poskytla větší ochranu před hackery a již neměli problémy s informacemi unikajícími z jejich účtů. THE nehoda tento týden, alespoň podle odpovědných za aplikaci, šlo jen o nedorozumění, a proto nevystaví data 1,3 milionu lidí phishingovým podvodům nebo krádeži identity. to bude?

Únik může mít následky, říká odborník

Mantas Sasnauskas, bezpečnostní specialista z Cybernews, se postavil na obranu Clubhouse a uvedl, že uniklé informace, i když neobsahují adresu (fyzickou nebo e-mailovou) a další důvěrnější informace, by skutečně mohly způsobit problémy 1,3 milionu postižených uživatelů. Podle Sasnauskase, protože Clubhouse umožňuje komukoli mít token, a tedy přístup k veřejným informacím uživatelů, by se mělo udělat něco, co tuto extrakci dat ztíží.

„Platforma musí jít nad rámec pouhého uvedení tohoto v pravidlech. Neexistence opatření proti tomuto přístupu by mohla být považována za problém ochrany soukromí,“ upozornil. Aby se to zlepšilo, může uživatel sám přijmout některá další bezpečnostní opatření, jako je nepřijímání požadavků od cizích lidí, používání správce hesel a přijetí dvoufaktorového autentizačního systému.

Přes Apple Insider

Obrázek: Pexels/Pixabay/CC

Čtěte také