Klubbhuset har informasjon om 1,3 millioner kontoer lekket – men sier at det ikke er viktig
Etter Facebook e Linkedin, var det Clubhouse sin tur til å få brukerkontoinformasjon lekket av hackere (selv om historien ser ut til å være annerledes enn det som skjedde med andre sosiale nettverk). DE Nettsted for Cybernews var ansvarlig for å oppdage hendelsen som involverte den populære lydplattformen laget eksklusivt for iOS-brukere, og avslørte at databasen ble gjort tilgjengelig gratis.
Blant informasjonen som lekket fra Clubhouse-brukere var bruker-ID, navn, bilde-URL, profil på andre sosiale nettverk, som Twitter og Instagram, antall følgere og følgere, hvem som inviterte deg til det sosiale nettverket og når kontoen på plattformen var opprettet. I motsetning til det som skjedde med Facebook , for eksempel inkluderte ikke den lekkede informasjonen passord eller e-poster, som anses som konfidensielle.
Klubbhuset forsvarer seg
I en uttalelse lagt ut på Twitter kort tid etter at saken som involverte den lekkede informasjonen fikk ringvirkninger, forsøkte de ansvarlige for Clubhouse å benekte at applikasjonen var blitt hacket. I innlegget hevdet Clubhouse at informasjonen som avsløres av hackere "er offentlig og kan nås av alle via app eller API".
https://twitter.com/joinClubhouse/status/1381066324105854977
Til tross for å ha forsvart seg, er ikke Clubhouse nytt for anklager om sikkerhetsbrudd. For omtrent to måneder siden, a kinesisk hacker hacket det sosiale nettverket ved hjelp av Android-systemet og klarte å ta opp brukernes samtaler. Og dette klarte han uten å bruke iOS og uten at plattformen var tilgjengelig i Kina.
På grunn av dette oppdaterte Clubhouse sitt sikkerhetssystem i februar, nettopp for å gi brukerne større beskyttelse mot hackere og for ikke lenger å ha problemer med informasjon lekket fra deres kontoer. DE hendelsen denne uken, i det minste ifølge de ansvarlige for applikasjonen, var det bare en misforståelse og vil derfor ikke utsette dataene til 1,3 millioner mennesker for phishing-svindel eller identitetstyveri. vil det være?
Lekkasje kan få konsekvenser, sier ekspert
Mantas Sasnauskas, sikkerhetsspesialist hos Cybernews, motarbeidet Clubhouse sitt forsvar og uttalte at den lekkede informasjonen, selv om den ikke inneholder en adresse (fysisk eller e-post) og annen mer konfidensiell informasjon, faktisk kan forårsake problemer for de 1,3 millioner berørte brukerne. I følge Sasnauskas, ettersom Clubhouse lar hvem som helst ha et token og dermed få tilgang til brukernes offentlig informasjon, bør noe gjøres for å gjøre denne datautvinningen vanskeligere.
«Plattformen må gå lenger enn å bare si dette i reglene. Å ikke ha på plass tiltak mot denne tilgangen kan bli sett på som et personvernproblem», påpekte han. For å forbedre dette kan brukeren på egen hånd ta noen ekstra sikkerhetstiltak, som å ikke akseptere forespørsler fra fremmede, bruke en passordbehandler og ta i bruk et tofaktorautentiseringssystem.
via Apple insider
Bilde: Pexels/Pixabay/CC