Chinese hacker breekt in bij Clubhouse en neemt gesprekken op
Na de laatste update om de app-beveiligingClubhouse werd gehackt door een Chinese hacker die erin slaagde de audiogesprekken van het netwerk op te nemen. Hiermee kon de gebruiker aantonen dat het hoofdmotto van het bedrijf (ervoor zorgen dat gesprekken niet worden opgenomen) niet klopt. En de aanval beperkte zich niet tot dat.
Om het sociale netwerk te hacken, gebruikte de hacker het Android-besturingssysteem en werd zijn locatie in China bevestigd. Dit toonde andere zwakke plekken in Clubhouse aan, aangezien de app nog niet is uitgebracht voor Google's besturingssysteem, laat staan dat hij beschikbaar is. beschikbaar in het land waar de invasie plaatsvond.
In een artikel gepubliceerd op de website YahooEen vertegenwoordiger van het sociale netwerk beweerde dat de hacker al permanent van Clubhouse was verbannen en dat er nieuwe beveiligingsmaatregelen in de app waren doorgevoerd. Deze bewering komt echter niet overeen met de reeds genoemde gebreken in de app.
Structurele problemen
Het Stanford Internet Observatory (SIO) heeft een artikel Hierin worden fouten in de structuur van de audiochat-app aangewezen die externe toegang mogelijk maken. De analyses die op 12 februari werden gepubliceerd, waren voor Clubhouse aanleiding om een update uit te voeren om de beveiliging te verbeteren.
De infrastructuur voor het systeem voor kortstondige audiogesprekken in de app van dit moment wordt geleverd door een Chinese startup genaamd Agora Inc., met kantoren in China en Silicon Valley.
Volgens gegevens van SIO verzendt deze startup gebruikers-ID's via internet in tekstformaat, wat afluisteren gemakkelijker maakt. Het Observatorium wees er bovendien op dat het bedrijf in China is gevestigd en daarom onderworpen is aan de Chinese wetgeving. Dit betekent dat het desgevraagd audio van de app aan de Chinese overheid kan verstrekken.
In een rapport van BloombergAgora heeft geen commentaar gegeven op de zaak, maar heeft al sprak eerder Clubhouse zei dat het geen gebruikersgegevens opslaat. Clubhouse antwoordde dat de app "geen toegang heeft tot het opslaan of delen van persoonlijk identificeerbare informatie over gebruikers. Bovendien gaat de audio van gebruikers niet via servers in China."
Website-uitzendingen van gesprekken
Wauw... iemand stuurde me net dit - streamt deze website van derden elke clubhuiskamer??? pic.twitter.com/MOTtL4sPf0
— @Jason (@Jason) 21 februari 2021
Bovendien lijken de beveiligingsproblemen bij Clubhouse nog verder te gaan. Investeerder Jason Calacanis tweette een screenshot van een website die naar verluidt Clubhouse-gesprekken uitzond. De site, die inmiddels offline is, zond audio uit vanuit elke kamer waaraan de maker had deelgenomen.
Via The Next Web
Afbeelding: Xijian (iStock)