tillämpningar 12 April 2021

Clubhouse har läckt ut information om 1,3 miljoner konton – men säger att det inte är viktigt

12 April 2021

Efter Facebook e LinkedIn, var det Clubhouses tur att få användarkontoinformation läckt ut av hackare (även om historien verkar skilja sig från vad som hände med andra sociala nätverk). Cybernews webbplats var ansvarig för att upptäcka incidenten som involverade den populära ljudplattformen som skapats exklusivt för iOS-användare, och avslöjade att databasen gjordes tillgänglig gratis.

Bland den läckta informationen om Clubhouse-användare fanns deras användar-ID, namn, foto-URL, profil på andra sociala nätverk, såsom Twitter och Instagram, antal följare och följare, vem som bjöd in dem att gå med i det sociala nätverket och när kontot på plattformen skapades. Till skillnad från vad som hände med Facebook, till exempel, den läckta informationen inkluderade inte lösenord eller e-postadresser, vilka anses vara konfidentiella.

Klubbhus försvarar sig

I ett uttalande som publicerades på Twitter kort efter att fallet med den läckta informationen fått efterverkningar, försökte de ansvariga för Clubhouse förneka att appen hade hackats. I inlägget hävdade Clubhouse att informationen som släppts av hackarna "är offentlig och kan nås av vem som helst via appen eller API:et".

https://twitter.com/joinClubhouse/status/1381066324105854977

Trots att de försvarar sig själva är Clubhouse inte nytt inom anklagelser om säkerhetsintrångFör ungefär två månader sedan, en kinesisk hacker hackade sig in i det sociala nätverket med hjälp av Android-systemet och lyckades spela in användarnas konversationer. Och han lyckades göra detta utan att använda iOS och utan att plattformen var tillgänglig i Kina.

På grund av detta uppdaterade Clubhouse sitt säkerhetssystem i februari, just för att ge användarna ett bättre skydd mot hackare och för att undvika ytterligare problem med information som läckt från deras konton. incident Den här veckan, åtminstone enligt de ansvariga för applikationen, var det bara ett missförstånd och därför kommer den inte att exponera 1,3 miljoner människors data för nätfiskebedrägerier eller identitetsstöld. Kommer den att göra det?

Läckage kan få konsekvenser, säger expert

Mantas Sasnauskas, säkerhetsexpert på Cybernews, kontrade med Clubhouses försvar och uppgav att den läckta informationen, även om den inte innehåller adresser (fysiska eller e-postadresser) eller annan mer konfidentiell information, verkligen skulle kunna orsaka problem för de 1,3 miljoner drabbade användarna. Enligt Sasnauskas, eftersom Clubhouse tillåter vem som helst att ha en token och, med den, tillgång till användarnas offentliga information, bör något göras för att försvåra denna datautvinning.

”Plattformen måste gå längre än att bara ange detta i reglerna. Att inte ha åtgärder mot sådan åtkomst på plats kan ses som en integritetsfråga”, påpekade han. För att förbättra detta kan användare vidta några extra säkerhetsåtgärder på egen hand, som att inte acceptera förfrågningar från främlingar, använda en lösenordshanterare och införa ett tvåfaktorsautentiseringssystem.

Via Apple Insider

Bild: Pexels/Pixabay/CC

Läs också