Aplikacje 12 kwietnia 2021

Clubhouse ma 1,3 miliona wyciekłych informacji o kontach – ale twierdzi, że nie są one ważne

12 kwietnia 2021

Po Facebook e LinkedIn, hakerzy ujawnili informacje o kontach użytkowników portalu Clubhouse (choć historia ta wydaje się różnić od tego, co wydarzyło się w innych sieciach społecznościowych). Strona internetowa Cybernews był odpowiedzialny za odkrycie incydentu związanego z popularną platformą audio stworzoną wyłącznie dla użytkowników iOS i ujawnił, że baza danych została udostępniona bezpłatnie.

Wśród wyciekłych informacji o użytkownikach Clubhouse znalazły się ich identyfikator użytkownika, nazwa, adres URL zdjęcia, profil w innych sieciach społecznościowych, takich jak Twitter i Instagram, liczba obserwujących i obserwujących, kto zaprosił ich do dołączenia do sieci społecznościowej oraz kiedy konto na platformie zostało utworzone. W przeciwieństwie do tego, co stało się z FacebookNa przykład ujawnione informacje nie zawierały haseł ani adresów e-mail, które są uważane za poufne.

Clubhouse broni się

W oświadczeniu opublikowanym na Twitterze wkrótce po tym, jak sprawa wycieku informacji nabrała rozgłosu, osoby odpowiedzialne za Clubhouse próbowały zaprzeczyć, że aplikacja została zhakowana. W poście Clubhouse twierdził, że informacje ujawnione przez hakerów „są publiczne i każdy może uzyskać do nich dostęp za pośrednictwem aplikacji lub interfejsu API”.

https://twitter.com/joinClubhouse/status/1381066324105854977

Mimo że Clubhouse broni się, nie jest to nowość zarzuty naruszenia bezpieczeństwa. Około dwa miesiące temu, Chiński haker włamał się do sieci społecznościowej za pomocą systemu Android i udało mu się nagrać rozmowy użytkowników. I udało mu się to zrobić bez użycia iOS i bez dostępności platformy w Chinach.

Z tego powodu Clubhouse zaktualizował swój system bezpieczeństwa w lutym, aby zapewnić użytkownikom większą ochronę przed hakerami i uniknąć dalszych problemów z wyciekiem informacji z ich kont. wypadek W tym tygodniu, przynajmniej według osób odpowiedzialnych za aplikację, było to tylko nieporozumienie i dlatego nie narazi danych 1,3 miliona osób na oszustwa phishingowe lub kradzież tożsamości. Czy tak?

Wyciek może mieć konsekwencje, mówi ekspert

Mantas Sasnauskas, ekspert ds. bezpieczeństwa w Cybernews, odpowiedział na obronę Clubhouse i stwierdził, że wyciekłe informacje, mimo że nie zawierają adresów (fizycznych ani e-mailowych) ani innych bardziej poufnych informacji, mogą rzeczywiście powodować problemy dla 1,3 miliona dotkniętych użytkowników. Według Sasnauskasa, ponieważ Clubhouse pozwala każdemu mieć token, a wraz z nim dostęp do publicznych informacji użytkowników, należy coś zrobić, aby utrudnić ekstrakcję danych.

„Platforma musi wyjść poza proste stwierdzenie tego w regulaminie. Brak środków przeciwko takiemu dostępowi może być postrzegany jako problem prywatności” – podkreślił. Aby to poprawić, użytkownicy mogą sami podjąć dodatkowe środki bezpieczeństwa, takie jak nieakceptowanie próśb od nieznajomych, korzystanie z menedżera haseł i przyjęcie dwuskładnikowego systemu uwierzytelniania.

Przez Apple Insider

Zdjęcie: Pexels/Pixabay/CC

Przeczytaj też