Clubhouse are informații despre 1,3 milioane de conturi scurse - dar spune că nu este important
După Facebook e LinkedIn, a venit rândul Clubhouse să aibă informații despre contul de utilizator scurse de hackeri (deși povestea pare să fie diferită de ceea ce s-a întâmplat cu alte rețele sociale). THE Site-ul Cybernews a fost responsabil pentru descoperirea incidentului care a implicat populara platformă audio creată exclusiv pentru utilizatorii iOS și a dezvăluit că baza de date a fost pusă la dispoziție gratuit.
Printre informațiile scurse de la utilizatorii Clubhouse s-au numărat ID-ul utilizatorului, numele, adresa URL a fotografiei, profilul de pe alte rețele de socializare, precum Twitter și Instagram, numărul de urmăritori și urmăritori, care v-au invitat să vă alăturați rețelei sociale și când a fost contul de pe platformă. creat. Spre deosebire de ceea ce s-a întâmplat cu Facebook, de exemplu, informațiile scurse nu au inclus parole sau e-mailuri, care sunt considerate confidențiale.
Clubhouse se apără
Într-o declarație postată pe Twitter la scurt timp după ce cazul care implică informațiile scurse a căpătat repercusiuni, responsabilii de Clubhouse au încercat să nege că aplicația a fost piratată. În postare, Clubhouse a susținut că informațiile dezvăluite de hackeri „sunt publice și pot fi accesate de oricine prin aplicație sau API”.
https://twitter.com/joinClubhouse/status/1381066324105854977
În ciuda faptului că s-a apărat, Clubhouse nu este nou acuzații de încălcare a securității. Cu aproximativ două luni în urmă, a hacker chinezesc a spart rețeaua de socializare folosind sistemul Android și a reușit să înregistreze conversațiile utilizatorilor. Și a reușit să facă asta fără să folosească iOS și fără ca platforma să fie disponibilă în China.
Din această cauză, Clubhouse și-a actualizat sistemul de securitate în februarie, tocmai pentru a oferi utilizatorilor o mai mare protecție împotriva hackerilor și pentru a nu mai avea probleme cu informațiile scurse din conturile lor. THE accident săptămâna aceasta, cel puțin conform celor responsabili de aplicație, a fost doar o neînțelegere și, prin urmare, nu va expune datele a 1,3 milioane de persoane la escrocherii de tip phishing sau furt de identitate. Va fi?
Scurgerea ar putea avea consecințe, spune expertul
Mantas Sasnauskas, specialist în securitate la Cybernews, a contracarat apărarea Clubhouse și a declarat că informațiile scurse, deși nu conțin o adresă (fizică sau de e-mail) și alte informații mai confidențiale, ar putea într-adevăr să pună probleme celor 1,3 milioane de utilizatori afectați. Potrivit lui Sasnauskas, întrucât Clubhouse permite oricui să aibă un token și, prin urmare, să acceseze corpul de informații publice al utilizatorilor, ar trebui făcut ceva pentru a îngreuna această extragere a datelor.
„Platforma trebuie să meargă dincolo de simpla precizare a acestui lucru în reguli. Neavând măsuri împotriva acestui acces ar putea fi văzută ca o problemă de confidențialitate”, a subliniat el. Pentru a îmbunătăți acest lucru, utilizatorul poate, de unul singur, să ia unele măsuri de securitate suplimentare, cum ar fi neacceptarea cererilor de la străini, utilizarea unui manager de parole și adoptarea unui sistem de autentificare cu doi factori.
Prin intermediul Apple Inițiat
Imagine: Pexels/Pixabay/CC