Το Clubhouse έχει διαρρεύσει 1,3 εκατομμύρια πληροφορίες λογαριασμών - αλλά λέει ότι δεν είναι σημαντικές
Μετά Facebook e LinkedIn, ήταν η σειρά του Clubhouse να διαρρεύσουν πληροφορίες λογαριασμών χρηστών από χάκερ (αν και η ιστορία φαίνεται να είναι διαφορετική από ό,τι συνέβη με άλλα κοινωνικά δίκτυα). Ιστότοπος Cybernews ήταν υπεύθυνος για την ανακάλυψη του περιστατικού που αφορούσε τη δημοφιλή πλατφόρμα ήχου που δημιουργήθηκε αποκλειστικά για χρήστες iOS και αποκάλυψε ότι η βάση δεδομένων διατέθηκε δωρεάν.
Μεταξύ των διαρροών πληροφοριών σχετικά με τους χρήστες του Clubhouse ήταν το αναγνωριστικό χρήστη, το όνομα, η διεύθυνση URL της φωτογραφίας τους, το προφίλ τους σε άλλα κοινωνικά δίκτυα, όπως το Twitter και το Instagram, ο αριθμός των ακολούθων και των ακολούθων τους, ποιοι τους προσκάλεσαν να εγγραφούν στο κοινωνικό δίκτυο και πότε δημιουργήθηκε ο λογαριασμός στην πλατφόρμα. Σε αντίθεση με ό,τι συνέβη με Facebook, για παράδειγμα, οι πληροφορίες που διέρρευσαν δεν περιλάμβαναν κωδικούς πρόσβασης ή ηλεκτρονικά μηνύματα, τα οποία θεωρούνται εμπιστευτικά.
Το Clubhouse υπερασπίζεται τον εαυτό του
Σε μια δήλωση που δημοσιεύτηκε στο Twitter λίγο μετά την υπόθεση που αφορούσε τη διαρροή πληροφοριών, οι υπεύθυνοι του Clubhouse προσπάθησαν να αρνηθούν ότι η εφαρμογή είχε δεχτεί hacking. Στην ανάρτηση, το Clubhouse ισχυρίστηκε ότι οι πληροφορίες που κυκλοφόρησαν από τους χάκερ «είναι δημόσιες και μπορούν να προσπελαστούν από οποιονδήποτε μέσω της εφαρμογής ή του API».
https://twitter.com/joinClubhouse/status/1381066324105854977
Παρά την υπεράσπιση του εαυτού του, το Clubhouse δεν είναι κάτι καινούργιο. καταγγελίες για παραβιάσεις ασφαλείαςΠριν από περίπου δύο μήνες, ένα Κινέζος χάκερ χάκαρε το κοινωνικό δίκτυο χρησιμοποιώντας το σύστημα Android και κατάφερε να καταγράψει τις συνομιλίες των χρηστών. Και το έκανε αυτό χωρίς να χρησιμοποιήσει iOS και χωρίς η πλατφόρμα να είναι διαθέσιμη στην Κίνα.
Εξαιτίας αυτού, το Clubhouse ενημέρωσε το σύστημα ασφαλείας του τον Φεβρουάριο, ακριβώς για να παρέχει στους χρήστες μεγαλύτερη προστασία από τους χάκερ και να αποφύγει περαιτέρω προβλήματα με διαρροή πληροφοριών από τους λογαριασμούς τους. ατύχημα Αυτή την εβδομάδα, τουλάχιστον σύμφωνα με τους υπεύθυνους της εφαρμογής, επρόκειτο απλώς για μια παρεξήγηση και, ως εκ τούτου, δεν θα εκθέσει τα δεδομένα 1,3 εκατομμυρίων ανθρώπων σε απάτες ηλεκτρονικού "ψαρέματος" (phishing) ή κλοπής ταυτότητας. Θα το κάνει;
Η διαρροή θα μπορούσε να έχει συνέπειες, λέει ο ειδικός
Ο Mantas Sasnauskas, ειδικός σε θέματα ασφάλειας στην Cybernews, αντέκρουσε την υπεράσπιση της Clubhouse και δήλωσε ότι οι διαρροές πληροφοριών, αν και δεν περιέχουν διευθύνσεις (φυσικές ή email) ή άλλες πιο εμπιστευτικές πληροφορίες, θα μπορούσαν πράγματι να προκαλέσουν προβλήματα στους 1,3 εκατομμύρια χρήστες που επηρεάστηκαν. Σύμφωνα με τον Sasnauskas, δεδομένου ότι η Clubhouse επιτρέπει σε οποιονδήποτε να έχει ένα διακριτικό και, μαζί με αυτό, πρόσβαση στις δημόσιες πληροφορίες των χρηστών, θα πρέπει να γίνει κάτι για να γίνει πιο δύσκολη η εξαγωγή δεδομένων.
«Η πλατφόρμα πρέπει να προχωρήσει πέρα από την απλή αναφορά αυτού στους κανόνες. Η μη εφαρμογή μέτρων κατά της εν λόγω πρόσβασης μπορεί να θεωρηθεί ως ζήτημα απορρήτου», επεσήμανε. Για να βελτιωθεί αυτό, οι χρήστες μπορούν να λάβουν ορισμένα επιπλέον μέτρα ασφαλείας από μόνοι τους, όπως η μη αποδοχή αιτημάτων από αγνώστους, η χρήση ενός διαχειριστή κωδικών πρόσβασης και η υιοθέτηση ενός συστήματος ελέγχου ταυτότητας δύο παραγόντων.
Μέσω Apple Πρόσωπα
Εικόνα: Pexels/Pixabay/CC