Root NationНовиниIT новиниУязвимостта в Clubhouse позволява подслушване на разговори на потребители

Уязвимостта в Clubhouse позволява подслушване на разговори на потребители

Сигурността на клубната къща повдига все повече въпроси. Неизвестен потребител успя да пренасочи аудио потоци от „няколко стаи“ към техния уебсайт на трета страна.

Въпреки че представители на социалната мрежа казаха, че са инсталирали нови мерки за сигурност, експертите казват, че платформата може да не е в състояние да изпълни подобни обещания. Потребителите трябва да разберат, че всички разговори се записват на сървърите на трета страна, Agora, базирана в Шанхай, така че Clubhouse не може да дава никакви обещания за поверителност за разговори, провеждани където и да е по света, според изследователи от Станфордския център за изследване на интернет Политика.

clubhouse-чатовете-са-нарушени

Експертите по киберсигурност забелязаха, че аудио и метаданни се предават от Clubhouse към сайт на трета страна. За да подслушва тайно разговорите на други хора, хакерът е използвал инструментариум, базиран на JavaScript.

Между другото, работи по подобен начин Telegram- лодка @ClubHouseRec_bot, въпреки че е създаден за по-мирни цели, например, ако няма възможност да слушате разговора в момента, но искате да го направите по-късно. Както в случай на програма, написана от хакер, този бот се отличава със своята скрита работа. В стаята не се появява външен слушател, така че никой от участниците няма да разбере, че разговорът се записва.

Clubhouse отказа да обясни какви стъпки са предприети за предотвратяване на подобно нарушение. Това може да бъде или предотвратяване на използването на приложения на трети страни за достъп до аудио в чата, без действително да се влиза в стаята, или просто ограничаване на броя стаи, в които потребителят може да влезе едновременно.

Прочетете също:

DzhereloBloomberg
Регистрирай се
Уведомете за
гост

0 Коментари
Вградени рецензии
Вижте всички коментари
Абонирайте се за актуализации