Clubhouse a divulgué des informations sur 1,3 million de comptes – mais dit que ce n'est pas important
Après Facebook e LinkedIn, c'est au tour de Clubhouse que les informations de son compte utilisateur soient divulguées par des pirates (même si l'histoire semble différente de ce qui s'est passé avec d'autres réseaux sociaux). LE Site de cyberactualité était responsable de la découverte de l'incident impliquant la populaire plateforme audio créée exclusivement pour les utilisateurs iOS, et a révélé que la base de données était mise à disposition gratuitement.
Parmi les informations divulguées par les utilisateurs du Clubhouse figuraient l'identifiant de l'utilisateur, le nom, l'URL de la photo, le profil sur d'autres réseaux sociaux, tels que Twitter et Instagram, le nombre de followers et de followers, qui vous a invité à rejoindre le réseau social et la date à laquelle le compte sur la plateforme a été créé. créé. Contrairement à ce qui s'est passé avec le Facebook, par exemple, les informations divulguées n'incluaient pas de mots de passe ni d'e-mails, qui sont considérés comme confidentiels.
Clubhouse se défend
Dans une déclaration publiée sur Twitter peu après que l'affaire de la fuite d'informations ait eu des répercussions, les responsables de Clubhouse ont tenté de nier que l'application avait été piratée. Dans le message, Clubhouse a affirmé que les informations divulguées par les pirates « sont publiques et peuvent être consultées par n’importe qui via une application ou une API ».
https://twitter.com/joinClubhouse/status/1381066324105854977
Bien qu'il se soit défendu, Clubhouse n'est pas nouveau dans accusations concernant des failles de sécurité. Il y a environ deux mois, un pirate informatique chinois a piraté le réseau social en utilisant le système Android et a réussi à enregistrer les conversations des utilisateurs. Et il a réussi à le faire sans utiliser iOS et sans que la plateforme soit disponible en Chine.
Pour cette raison, Clubhouse a mis à jour son système de sécurité en février, précisément pour offrir aux utilisateurs une meilleure protection contre les pirates informatiques et pour ne plus avoir de problèmes avec les fuites d'informations de leurs comptes. LE accident cette semaine, du moins selon les responsables de l'application, il ne s'agissait que d'un malentendu et n'exposera donc pas les données de 1,3 million de personnes à des escroqueries par phishing ou à l'usurpation d'identité. Ce sera?
Une fuite pourrait avoir des conséquences, selon un expert
Mantas Sasnauskas, spécialiste de la sécurité chez Cybernews, a contré la défense de Clubhouse et a déclaré que les informations divulguées, bien qu'elles ne contiennent pas d'adresse (physique ou électronique) et d'autres informations plus confidentielles, pourraient effectivement causer des problèmes aux 1,3 million d'utilisateurs concernés. Selon Sasnauskas, comme Clubhouse permet à n'importe qui d'avoir un jeton et, par conséquent, d'accéder à l'ensemble des informations publiques des utilisateurs, quelque chose devrait être fait pour rendre cette extraction de données plus difficile.
« La plateforme doit aller au-delà de la simple mention de cela dans les règles. Ne pas avoir de mesures contre cet accès pourrait être considéré comme un problème de confidentialité », a-t-il souligné. Pour améliorer cela, l'utilisateur peut prendre lui-même des mesures de sécurité supplémentaires, comme ne pas accepter les demandes d'étrangers, utiliser un gestionnaire de mots de passe et adopter un système d'authentification à deux facteurs.
Via Apple Insider
Image : Pexels/Pixabay/CC