Root Nationأخبارأخبار تكنولوجيا المعلوماتتسمح الثغرة الأمنية في Clubhouse بالتنصت على محادثات المستخدمين

تسمح الثغرة الأمنية في Clubhouse بالتنصت على محادثات المستخدمين

يثير أمان Clubhouse المزيد والمزيد من الأسئلة. تمكن مستخدم غير معروف من إعادة توجيه التدفقات الصوتية من "غرف متعددة" إلى موقع ويب الطرف الثالث.

على الرغم من أن ممثلي الشبكة الاجتماعية قالوا إنهم قاموا بتثبيت إجراءات أمنية جديدة ، إلا أن الخبراء يقولون إن النظام الأساسي قد لا يكون قادرًا على الوفاء بهذه الوعود. يجب أن يفهم المستخدمون أن جميع المحادثات يتم تسجيلها على خوادم شركة ناشئة تابعة لجهة خارجية ، Agora ، ومقرها شنغهاي ، لذلك لا يمكن لـ Clubhouse تقديم أي وعود بالخصوصية للمحادثات التي تُجرى في أي مكان في العالم ، وفقًا للباحثين في مركز ستانفورد لدراسة الإنترنت. سياسة.

نادي-دردشات-مخترقة

لاحظ خبراء الأمن السيبراني أن الصوت والبيانات الوصفية يتم نقلها من Clubhouse إلى موقع طرف ثالث. من أجل التنصت سرا على محادثات الآخرين ، استخدم المخترق مجموعة أدوات تعتمد على JavaScript.

بالمناسبة ، إنه يعمل بطريقة مماثلة Telegram-قارب تضمين التغريدة، على الرغم من أنه تم إنشاؤه لأغراض أكثر سلمية ، على سبيل المثال ، إذا لم تكن هناك فرصة للاستماع إلى المحادثة في الوقت الحالي ، ولكنك تريد القيام بذلك لاحقًا. كما في حالة البرنامج المكتوب من قبل أحد المتطفلين ، فإن هذا الروبوت معروف بعملياته التخفيّة. لا يظهر مستمع خارجي في الغرفة ، لذلك لن يعرف أي من المشاركين أنه يتم تسجيل المحادثة.

رفض النادي شرح الخطوات التي تم اتخاذها لمنع مثل هذا الانتهاك. يمكن أن يكون هذا إما منع استخدام تطبيقات الطرف الثالث للوصول إلى صوت المحادثة دون الدخول فعليًا إلى الغرفة ، أو ببساطة الحد من عدد الغرف التي يمكن للمستخدم الدخول إليها في نفس الوقت.

اقرأ أيضا:

اشتراك
يخطر حول
ضيف

0 التعليقات
المراجعات المضمنة
عرض كل التعليقات