aplikacije 12 travnja 2021

Clubhouse ima informacije o 1,3 milijuna računa koji su procurili – ali kaže da to nije važno

12 travnja 2021

nakon Facebook e LinkedIn, došao je red na Clubhouse da su podaci o korisničkom računu procurili od strane hakera (iako se čini da se priča razlikuje od onoga što se dogodilo s drugim društvenim mrežama). THE Web stranica Cybernews je odgovoran za otkrivanje incidenta koji uključuje popularnu audio platformu stvorenu isključivo za iOS korisnike, te je otkrio da je baza podataka dostupna besplatno.

Među informacijama koje su procurile od korisnika Clubhousea bili su korisnički ID, ime, URL fotografije, profil na drugim društvenim mrežama, poput Twittera i Instagrama, broj pratitelja i pratitelja, tko vas je pozvao da se pridružite društvenoj mreži i kada je račun na platformi otvoren stvorio. Suprotno onome što se dogodilo s Facebook, na primjer, informacije koje su procurile nisu uključivale lozinke ili e-mailove, koji se smatraju povjerljivima.

Clubhouse se brani sam

U izjavi objavljenoj na Twitteru nedugo nakon što je slučaj s curenjem informacija stekao reperkusije, odgovorni za Clubhouse pokušali su demantirati da je aplikacija bila hakirana. U objavi je Clubhouse tvrdio da su informacije koje su otkrili hakeri "javne i da im svatko može pristupiti putem aplikacije ili API-ja".

https://twitter.com/joinClubhouse/status/1381066324105854977

Unatoč tome što se branio, Clubhouse nije nov optužbe za narušavanje sigurnosti. Prije otprilike dva mjeseca, a kineski haker hakirao društvenu mrežu pomoću sustava Android i uspio snimiti razgovore korisnika. I uspio je to učiniti bez korištenja iOS-a i bez dostupnosti platforme u Kini.

Zbog toga je Clubhouse u veljači ažurirao svoj sigurnosni sustav, upravo kako bi korisnici imali veću zaštitu od hakera i kako više ne bi imali problema s curenjem informacija s njihovih računa. THE nesreća ovog tjedna, barem prema odgovorima za aplikaciju, radilo se samo o nesporazumu i, stoga, neće izložiti podatke 1,3 milijuna ljudi prijevarama s krađom identiteta ili krađom identiteta. Hoće li biti?

Curenje bi moglo imati posljedice, kaže stručnjak

Mantas Sasnauskas, stručnjak za sigurnost u Cybernewsu, usprotivio se Clubhouseovoj obrani i izjavio da bi informacije koje su procurile, iako ne sadrže adresu (fizičku ili e-poštu) i druge povjerljivije informacije, doista mogle uzrokovati probleme za 1,3 milijuna pogođenih korisnika. Prema Sasnauskasu, budući da Clubhouse svakome omogućuje da ima token i, prema tome, pristup javnim informacijama korisnika, trebalo bi učiniti nešto kako bi se to ekstrahiranje podataka otežalo.

“Platforma mora ići dalje od jednostavnog navođenja ovoga u pravilima. Nepostojanje mjera protiv ovog pristupa moglo bi se smatrati problemom privatnosti”, istaknuo je. Kako bi to poboljšao, korisnik može sam poduzeti neke dodatne sigurnosne mjere, kao što je neprihvaćanje zahtjeva stranaca, korištenje upravitelja lozinki i usvajanje sustava autentifikacije s dva faktora.

Preko Apple upućeni

Slika: Pexels/Pixabay/CC

Pročitajte također