A Clubhouse 1,3 millió fiókadatot szivárogtatott ki – de azt állítja, hogy ezek nem fontosak
Után Facebook e LinkedIn, a Clubhouse-on volt a sor, hogy hackerek kiszivárogtatták a felhasználói fiókok adatait (bár a történet látszólag eltér a többi közösségi hálózattal történtektől). Cybernews weboldal volt felelős a kizárólag iOS-felhasználók számára létrehozott népszerű audioplatformmal kapcsolatos incidens felderítéséért, és felfedte, hogy az adatbázis ingyenesen elérhető volt.
A Clubhouse felhasználóiról kiszivárgott információk között szerepelt a felhasználói azonosítójuk, nevük, fotójuk URL-címe, profiljuk más közösségi oldalakon, például a Twitteren és az Instagramon, a követőik és követőik száma, akik meghívták őket a közösségi hálózatra, valamint a platformon létrehozott fiókjuk időpontja. Ellentétben azzal, ami a ...-val történt... Facebookpéldául a kiszivárgott információk nem tartalmaztak jelszavakat vagy e-mail címeket, amelyeket bizalmasnak tekintenek.
A Clubhouse megvédi magát
Egy, a kiszivárgott információkkal kapcsolatos ügy visszhangot váltott ki, röviddel azután, hogy a Clubhouse felelősei a Twitteren közzétették, hogy megpróbálták tagadni, hogy az alkalmazást feltörték volna. A bejegyzésben a Clubhouse azt állította, hogy a hackerek által közzétett információk „nyilvánosak, és bárki hozzáférhet az alkalmazáson vagy az API-n keresztül”.
https://twitter.com/joinClubhouse/status/1381066324105854977
Annak ellenére, hogy védekezik, a Clubhouse nem új a piacon biztonsági incidensekkel kapcsolatos állításokKörülbelül két hónappal ezelőtt egy Kínai hacker feltörte a közösségi hálózatot Android rendszerrel, és sikerült rögzítenie a felhasználók beszélgetéseit. Mindezt iOS használata nélkül, és anélkül, hogy a platform elérhető lett volna Kínában.
Emiatt a Clubhouse februárban frissítette biztonsági rendszerét, pontosan azért, hogy nagyobb védelmet nyújtson a felhasználóknak a hackerekkel szemben, és elkerülje a további problémákat a fiókjaikból kiszivárgott információkkal kapcsolatban. baleset Ezen a héten, legalábbis az alkalmazásért felelősök szerint, csak félreértés történt, és ezért nem teszi ki 1,3 millió ember adatait adathalász csalásoknak vagy személyazonosság-lopásnak. Vajon mégis?
Szakértő szerint a szivárgásnak következményei lehetnek
Mantas Sasnauskas, a Cybernews biztonsági szakértője a Clubhouse védelmében kijelentette, hogy a kiszivárgott információk, bár nem tartalmaznak címeket (fizikai vagy e-mail címet) vagy más bizalmasabb információkat, valóban problémákat okozhatnak az 1,3 millió érintett felhasználónak. Sasnauskas szerint, mivel a Clubhouse lehetővé teszi bárki számára, hogy tokennel rendelkezzen, és ezzel együtt hozzáférjen a felhasználók nyilvános adataihoz, tenni kellene valamit az adatkinyerés megnehezítése érdekében.
„A platformnak túl kell lépnie azon, hogy ezt egyszerűen kimondja a szabályokban. Az ilyen hozzáférés elleni intézkedések hiánya adatvédelmi problémának tekinthető” – mutatott rá. Ennek javítása érdekében a felhasználók saját maguk is tehetnek néhány extra biztonsági intézkedést, például nem fogadhatnak el idegenektől érkező kéréseket, használhatnak jelszókezelőt és bevezethetnek egy kétfaktoros hitelesítési rendszert.
Keresztül Apple Bennfentes
Kép: Pexels/Pixabay/CC