Un hacker chinois envahit Clubhouse et enregistre les conversations
Après la dernière mise à jour pour implémenter le sécurité des applications, Clubhouse a été envahi par un hacker chinois qui a réussi à enregistrer les conversations audio du réseau. L'utilisateur a ainsi pu prouver que l'objectif principal de l'entreprise (garantir que les conversations ne soient pas enregistrées) est erroné. Et l’attaque ne concernait pas que cela.
Pour pouvoir envahir le réseau social, le hacker a utilisé le système d'exploitation Android et sa localisation a été confirmée comme étant la Chine. Cela a démontré d'autres aspects défectueux de Clubhouse, car l'application n'a pas encore été publiée pour le système d'exploitation de Google, et encore moins. disponible dans le pays où l'invasion a eu lieu.
Dans un article publié sur le site Yahoo, un représentant du réseau social a affirmé que le pirate informatique avait déjà été définitivement banni du Clubhouse et que de nouvelles mesures de sécurité avaient été appliquées à l'application. Toutefois, cette allégation ne correspond pas aux défauts déjà soulignés dans la requête.
Problèmes structurels
L'Observatoire Internet de Stanford (SIO) a publié une article dans lequel il signale des erreurs dans la structure de l'application de chat audio qui pourraient permettre un accès externe. Les avis publiés le 12 février sont la raison pour laquelle Clubhouse a décidé d'appliquer une mise à jour pour améliorer sa sécurité.
Le fournisseur d'infrastructure pour le système de conversation audio éphémère de l'application du moment est une startup chinoise appelée Agora Inc., qui possède des bureaux en Chine et dans la Silicon Valley.
Selon les données du SIO, cette startup transmet les identifiants des utilisateurs sur Internet au format texte, ce qui facilite l'interception. En outre, l'Observatoire a souligné que l'entreprise est basée en Chine et est donc soumise aux lois du pays, ce qui signifie qu'elle pourrait fournir l'audio de l'application au gouvernement chinois sur demande.
Dans un rapport de Bloomberg, Agora n'a pas commenté l'affaire, mais a déjà s'est exprimé avant disant qu'il ne stocke pas les données des utilisateurs. Clubhouse a répondu que son application « n’a pas accès au stockage ou au partage des informations personnelles identifiables des utilisateurs. De plus, l’audio des utilisateurs ne passe pas par des serveurs en Chine.
Conversations diffusées sur le site Web
Whoa… quelqu'un vient de m'envoyer ceci – ce site Web tiers diffuse-t-il toutes les salles du club-house ??? pic.twitter.com/MOTTtL4sPf0
- @jason (@Jason) 21 février 2021
De plus, les problèmes de sécurité de Clubhouse semblent aller plus loin. L'investisseur Jason Calacanis a publié un tweet avec une capture d'écran d'un site Web qui diffuserait les conversations du Clubhouse. Le site Internet, aujourd'hui supprimé, diffusait l'audio de toutes les salles auxquelles son créateur avait participé.
Via The Next Web
Image : Xijian (iStock)