Clubhousella on tietoa 1,3 miljoonasta vuotaneesta tilistä – mutta se sanoo, ettei se ole tärkeää
jälkeen Facebook e LinkedIn, oli Clubhousen vuoro saada hakkerit vuotamaan käyttäjätilitietoja (vaikka tarina näyttää olevan erilainen kuin muiden sosiaalisten verkostojen kohdalla). THE Cybernews-sivusto oli vastuussa tapahtuman löytämisestä, joka koski suosittua äänialustaa, joka on luotu yksinomaan iOS-käyttäjille, ja paljasti, että tietokanta oli saatavilla ilmaiseksi.
Clubhousen käyttäjiltä vuotaneiden tietojen joukossa olivat käyttäjätunnus, nimi, kuvan URL-osoite, profiili muissa sosiaalisissa verkostoissa, kuten Twitterissä ja Instagramissa, seuraajien ja seuraajien määrä, jotka kutsuivat sinut liittymään sosiaaliseen verkostoon ja milloin alustalla oleva tili oli luotu. Toisin kuin tapahtui Facebook, esimerkiksi vuotaneet tiedot eivät sisältäneet salasanoja tai sähköposteja, joita pidetään luottamuksellisina.
Klubitalo puolustaa itseään
Twitteriin lähetetyssä lausunnossa pian sen jälkeen, kun vuotaneiden tietojen tapaus sai vaikutuksen, Clubhousesta vastaavat yrittivät kiistää, että sovellus olisi hakkeroitu. Viestissä Clubhouse väitti, että hakkereiden paljastamat tiedot "ovat julkisia ja kuka tahansa voi päästä niihin sovelluksen tai API:n kautta".
https://twitter.com/joinClubhouse/status/1381066324105854977
Vaikka Clubhouse on puolustanut itseään, se ei ole uusi syytökset tietoturvaloukkauksista. Noin kaksi kuukautta sitten a kiinalainen hakkeri hakkeroi sosiaalisen verkoston Android-järjestelmällä ja onnistui nauhoittamaan käyttäjien keskusteluja. Ja hän onnistui tekemään tämän ilman iOS:ää ja ilman, että alusta oli saatavilla Kiinassa.
Tämän vuoksi Clubhouse päivitti turvajärjestelmänsä helmikuussa, jotta käyttäjät saisivat paremman suojan hakkereilta ja jotta heillä ei enää olisi ongelmia tililtä vuotaneiden tietojen kanssa. THE tapaus tällä viikolla, ainakin sovelluksesta vastuussa olevien mukaan, kyseessä oli vain väärinkäsitys, joten se ei altista 1,3 miljoonan ihmisen tietoja phishing-huijauksille tai identiteettivarkauksille. Se tulee olemaan?
Vuodolla voi olla seurauksia, sanoo asiantuntija
Cybernewsin turvallisuusasiantuntija Mantas Sasnauskas vastusti Clubhousen puolustusta ja totesi, että vaikka vuotaneet tiedot eivät sisällä osoitetta (fyysistä tai sähköpostiosoitetta) tai muita luottamuksellisia tietoja, ne voivat todellakin aiheuttaa ongelmia 1,3 miljoonalle käyttäjälle, joita asia koskee. Sasnauskasin mukaan, koska Clubhouse antaa kenelle tahansa tunnuksen ja siten pääsyn käyttäjien julkisiin tietoihin, jotain pitäisi tehdä tämän tiedon poiminnan vaikeuttamiseksi.
"Alustan on mentävä pidemmälle kuin se, että tämä vain mainitaan säännöissä. Toimenpiteiden puuttuminen tämän pääsyn vastaisista toimista voidaan nähdä tietosuojaongelmana”, hän huomautti. Tämän parantamiseksi käyttäjä voi itse toteuttaa ylimääräisiä turvatoimia, kuten olla vastaanottamatta tuntemattomien pyyntöjä, käyttää salasananhallintaa ja ottaa käyttöön kaksivaiheisen todennusjärjestelmän.
kautta Apple Insider
Kuva: Pexels/Pixabay/CC