Un hacker chinez invadează Clubhouse și înregistrează conversații
După ultima actualizare pentru a implementa securitatea aplicației, Clubhouse a fost invadat de un hacker chinez care a reușit să înregistreze conversațiile audio ale rețelei. Cu aceasta, utilizatorul a putut demonstra că scopul principal al companiei (a se asigura că conversațiile nu sunt înregistrate) este greșit. Și atacul nu a fost doar despre asta.
Pentru a putea invada rețeaua de socializare, hackerul a folosit sistemul de operare Android, iar locația sa a fost confirmată ca fiind China. Acest lucru a demonstrat alte aspecte defecte ale Clubhouse, deoarece aplicația nu a fost încă lansată pentru sistemul de operare Google, cu atât mai puțin. disponibile in tara unde a avut loc invazia.
Într-un articol publicat pe site Yahoo, un reprezentant al rețelei de socializare a susținut că hackerul a fost deja interzis definitiv din Clubhouse și s-au aplicat noi măsuri de securitate aplicației. Cu toate acestea, acuzația nu corespunde defectelor deja evidențiate în cerere.
Probleme structurale
Observatorul Internet Stanford (SIO) a publicat a articol în care evidențiază erori în structura aplicației de chat audio care ar putea permite accesul extern. Recenziile postate pe 12 februarie au fost motivul pentru care Clubhouse a decis să aplice o actualizare pentru a-și îmbunătăți securitatea.
Persoana care oferă infrastructură pentru sistemul de conversație audio efemer pentru aplicația momentului este un startup chinez numit Agora Inc., care are birouri în China și Silicon Valley.
Conform datelor SIO, acest startup transmite ID-uri de utilizator pe internet în format text, ceea ce facilitează interceptarea. În plus, Observatorul a subliniat că compania are sediul în China și, prin urmare, este supusă legilor țării, ceea ce înseamnă că ar putea furniza audio din aplicație guvernului chinez dacă este solicitat.
Într-un raport de la Bloomberg, Agora nu a comentat cazul, dar a făcut-o deja a vorbit înainte spunând că nu stochează datele utilizatorului. Clubhouse a răspuns că aplicația sa „nu are acces pentru a stoca sau a partaja informațiile de identificare personală ale utilizatorilor. În plus, sunetul utilizatorilor nu trece prin serverele din China.”
Conversații difuzate pe site
Uau... cineva tocmai mi-a trimis asta - site-ul ăsta al unei terțe părți transmite în fiecare cameră a clubului??? pic.twitter.com/MOTTtL4sPf0
— @jason (@Jason) 21 Februarie 2021
În plus, problemele de securitate ale Clubhouse par să meargă mai departe. Investitorul Jason Calacanis a postat un tweet cu o captură de ecran a unui site web care ar difuza conversații Clubhouse. Site-ul, care acum a fost dezafectat, a difuzat audio din toate sălile în care a participat creatorul său.
Prin intermediul Urmatorul Web
Imagine: Xijian (iStock)