Clubhouse heeft 1,3 miljoen accountgegevens gelekt – maar zegt dat het niet belangrijk is
na Facebook e LinkedInwas het de beurt aan Clubhouse, waar hackers gebruikersaccountgegevens lekten (hoewel het verhaal anders lijkt te zijn dan wat er met andere sociale netwerken gebeurde). Cybernews-website was verantwoordelijk voor het ontdekken van het incident met betrekking tot het populaire audioplatform dat exclusief voor iOS-gebruikers is ontwikkeld, en onthulde dat de database gratis beschikbaar was gesteld.
Onder de gelekte informatie over Clubhouse-gebruikers bevonden zich hun gebruikers-ID, naam, foto-URL, profiel op andere sociale netwerken, zoals Twitter en Instagram, aantal volgers, wie hen uitnodigde om lid te worden van het sociale netwerk en wanneer het account op het platform werd aangemaakt. In tegenstelling tot wat er gebeurde met FacebookZo bevatte de gelekte informatie bijvoorbeeld geen wachtwoorden of e-mails, die als vertrouwelijk worden beschouwd.
Clubhuis verdedigt zichzelf
In een verklaring die kort na de repercussie van de zaak rond de gelekte informatie op Twitter werd geplaatst, probeerden de verantwoordelijken voor Clubhouse te ontkennen dat de app gehackt was. In de post beweerde Clubhouse dat de door de hackers vrijgegeven informatie "openbaar is en voor iedereen toegankelijk is via de app of API".
https://twitter.com/joinClubhouse/status/1381066324105854977
Ondanks dat ze zichzelf verdedigen, is Clubhouse niet nieuw in beschuldigingen van inbreuken op de beveiligingOngeveer twee maanden geleden, een Chinese hacker Hij hackte het sociale netwerk met behulp van Android en slaagde erin de gesprekken van gebruikers op te nemen. En dat deed hij zonder iOS te gebruiken en zonder dat het platform in China beschikbaar was.
Daarom heeft Clubhouse in februari het beveiligingssysteem geüpdatet, om gebruikers beter te beschermen tegen hackers en om te voorkomen dat er nog meer problemen ontstaan door informatie die uit hun accounts lekt. ongeval Deze week was er volgens de verantwoordelijken voor de applicatie slechts sprake van een misverstand en zullen de gegevens van 1,3 miljoen mensen niet worden blootgesteld aan phishing of identiteitsdiefstal. Toch?
Lekkage kan gevolgen hebben, zegt expert
Mantas Sasnauskas, beveiligingsexpert bij Cybernews, weerlegde Clubhouse's verweer en stelde dat de gelekte informatie, hoewel deze geen adressen (fysiek of e-mailadressen) of andere vertrouwelijke informatie bevat, wel degelijk problemen zou kunnen veroorzaken voor de 1,3 miljoen getroffen gebruikers. Volgens Sasnauskas zou er, aangezien Clubhouse iedereen toegang geeft tot een token en daarmee tot de openbare informatie van gebruikers, iets gedaan moeten worden om deze data-extractie te bemoeilijken.
"Het platform moet verder gaan dan dit simpelweg in de regels te vermelden. Het ontbreken van maatregelen tegen dergelijke toegang kan worden gezien als een privacyprobleem", benadrukte hij. Om dit te verbeteren, kunnen gebruikers zelf extra veiligheidsmaatregelen nemen, zoals het niet accepteren van verzoeken van vreemden, het gebruik van een wachtwoordmanager en het implementeren van een tweefactorauthenticatiesysteem.
Via Apple Insider
Afbeelding: Pexels/Pixabay/CC