Clubhouse має інформацію про витік 1,3 мільйона акаунтів, але каже, що це не важливо
Після Facebook e LinkedIn, настала черга Clubhouse, коли хакери злили інформацію про обліковий запис користувача (хоча історія, здається, відрізняється від тієї, що сталася з іншими соціальними мережами). THE Веб-сайт Cybernews відповідав за виявлення інциденту, пов’язаного з популярною аудіоплатформою, створеною виключно для користувачів iOS, і показав, що база даних була доступна безкоштовно.
Серед інформації, витоку від користувачів Clubhouse, були ідентифікатор користувача, ім’я, URL-адреса фотографії, профіль в інших соціальних мережах, таких як Twitter і Instagram, кількість підписників і підписників, хто запросив вас приєднатися до соціальної мережі та коли обліковий запис на платформі був створений. Всупереч тому, що сталося з Facebook, наприклад, витік інформації не включав паролі чи електронні адреси, які вважаються конфіденційними.
Клубний будинок захищається
У заяві, опублікованій у Twitter невдовзі після того, як справа про витік інформації набула резонансу, відповідальні за Clubhouse спробували заперечити, що додаток було зламано. У дописі Clubhouse стверджував, що інформація, розкрита хакерами, «є загальнодоступною і може бути доступна будь-кому через програму або API».
https://twitter.com/joinClubhouse/status/1381066324105854977
Незважаючи на те, що він захищався, Clubhouse не новачок звинувачення в порушеннях безпеки. Приблизно два місяці тому а китайський хакер зламав соцмережу за допомогою системи Android і зумів записувати розмови користувачів. І йому вдалося це зробити без використання iOS і без наявності платформи в Китаї.
Через це Clubhouse оновив свою систему безпеки в лютому, щоб надати користувачам кращий захист від хакерів і більше не мати проблем із витоком інформації з їхніх облікових записів. THE інцидент цього тижня, принаймні на думку осіб, відповідальних за програму, це було просто непорозуміння і, отже, дані 1,3 мільйона людей не піддадуться фішингу чи крадіжці особистих даних. Це буде?
Витік може мати наслідки, каже експерт
Мантас Саснаускас, спеціаліст із безпеки в Cybernews, заперечив захист Clubhouse і заявив, що витік інформації, хоча він не містить адреси (фізичної чи електронної пошти) та іншої більш конфіденційної інформації, справді може створити проблеми для 1,3 мільйона постраждалих користувачів. За словами Саснаускаса, оскільки Clubhouse дозволяє будь-кому мати токен і, отже, отримувати доступ до загальнодоступної інформації користувачів, слід щось зробити, щоб ускладнити це вилучення даних.
«Платформа повинна виходити за рамки простого зазначення цього в правилах. Відсутність заходів проти такого доступу може розглядатися як проблема конфіденційності», – зазначив він. Щоб покращити це, користувач може самостійно вжити деяких додаткових заходів безпеки, наприклад, не приймати запити від незнайомців, використовувати менеджер паролів і використовувати систему двофакторної автентифікації.
через Apple Інсайдер
Зображення: Pexels/Pixabay/CC