Applicazioni 12 aprile 2021

Clubhouse ha informazioni su 1,3 milioni di account trapelati, ma afferma che non sono importanti

12 aprile 2021

dopo Facebook e LinkedIn, è stato il turno di Clubhouse di vedere le informazioni degli account utente trapelate dagli hacker (anche se la storia sembra essere diversa da quanto accaduto con altri social network). Sito web di Cybernews è stato responsabile della scoperta dell'incidente che ha coinvolto la popolare piattaforma audio creata esclusivamente per gli utenti iOS e ha rivelato che il database era stato reso disponibile gratuitamente.

Tra le informazioni trapelate sugli utenti di Clubhouse c'erano il loro ID utente, il nome, l'URL delle foto, il profilo su altri social network, come Twitter e Instagram, il numero di follower e follower, chi li aveva invitati a iscriversi al social network e quando era stato creato l'account sulla piattaforma. A differenza di quanto accaduto con Facebookad esempio, le informazioni trapelate non includevano password o indirizzi e-mail, che sono considerati riservati.

Clubhouse si difende

In una dichiarazione pubblicata su Twitter poco dopo la ripercussione del caso riguardante le informazioni trapelate, i responsabili di Clubhouse hanno cercato di negare che l'app fosse stata hackerata. Nel post, Clubhouse ha affermato che le informazioni divulgate dagli hacker "sono pubbliche e accessibili a chiunque tramite l'app o l'API".

https://twitter.com/joinClubhouse/status/1381066324105854977

Nonostante si difenda, Clubhouse non è una novità accuse di violazioni della sicurezzaCirca due mesi fa, un Hacker cinese Ha hackerato il social network utilizzando il sistema Android ed è riuscito a registrare le conversazioni degli utenti. E ci è riuscito senza usare iOS e senza che la piattaforma fosse disponibile in Cina.

Per questo motivo, a febbraio Clubhouse ha aggiornato il suo sistema di sicurezza, proprio per garantire agli utenti una maggiore protezione dagli hacker ed evitare ulteriori problemi con le informazioni trapelate dai loro account. incidente Questa settimana, almeno secondo i responsabili dell'applicazione, si è trattato solo di un malinteso e, pertanto, non esporrà i dati di 1,3 milioni di persone a truffe di phishing o furti di identità. Davvero?

La fuga di notizie potrebbe avere conseguenze, afferma l'esperto

Mantas Sasnauskas, esperto di sicurezza di Cybernews, ha replicato alla difesa di Clubhouse, affermando che le informazioni trapelate, sebbene non contengano indirizzi (fisici o email) o altre informazioni più riservate, potrebbero effettivamente causare problemi agli 1,3 milioni di utenti interessati. Secondo Sasnauskas, poiché Clubhouse consente a chiunque di possedere un token e, con esso, di accedere alle informazioni pubbliche degli utenti, si dovrebbe intervenire per rendere più difficile l'estrazione di questi dati.

"La piattaforma deve andare oltre la semplice indicazione di questo nelle regole. Non avere misure contro tale accesso può essere visto come un problema di privacy", ha sottolineato. Per migliorare la situazione, gli utenti possono adottare autonomamente misure di sicurezza aggiuntive, come non accettare richieste da sconosciuti, utilizzare un gestore di password e adottare un sistema di autenticazione a due fattori.

via Apple Insider

Immagine: Pexels/Pixabay/CC

Leggi anche tu