Root NationZprávyIT novinyZranitelnost v Clubhouse umožňuje odposlouchávání konverzací uživatelů

Zranitelnost v Clubhouse umožňuje odposlouchávání konverzací uživatelů

-

Zabezpečení klubovny vyvolává stále více otázek. Neznámému uživateli se podařilo přesměrovat audio streamy z „více místností“ na jejich web třetí strany.

Přestože zástupci sociální sítě uvedli, že nainstalovali nová bezpečnostní opatření, odborníci tvrdí, že platforma nemusí být schopna takové sliby splnit. Uživatelé by měli pochopit, že všechny konverzace jsou nahrávány na serverech startupu třetí strany, Agora, se sídlem v Šanghaji, takže Clubhouse nemůže podle výzkumníků ze Stanford's Center for the Study of Internet dávat žádné přísliby ochrany osobních údajů pro konverzace konané kdekoli na světě. Politika.

klubovna-chaty-jsou-porušeny

Odborníci na kybernetickou bezpečnost si všimli, že zvuk a metadata byly přenášeny z klubovny na stránky třetí strany. Aby mohl tajně odposlouchávat konverzace jiných lidí, hacker použil sadu nástrojů založenou na JavaScriptu.

Mimochodem, funguje to podobně Telegram-loď @ClubHouseRec_bot, i když to bylo vytvořeno pro mírumilovnější účely, například pokud v tuto chvíli není příležitost poslechnout si rozhovor, ale chcete to udělat později. Stejně jako v případě programu napsaného hackerem je tento bot pozoruhodný svým nenápadným provozem. V místnosti se neobjevuje žádný externí posluchač, takže žádný z účastníků nebude vědět, že se konverzace nahrává.

Klubovna odmítla vysvětlit, jaké kroky byly podniknuty, aby se takovému porušení zabránilo. Může to být buď zabránění použití aplikací třetích stran pro přístup ke zvuku chatu, aniž by skutečně vstoupili do místnosti, nebo jednoduše omezení počtu místností, do kterých může uživatel vstoupit současně.

Přečtěte si také:

DzhereloBloomberg
Přihlásit se
Upozornit na
host

0 Komentáře
Vložené recenze
Zobrazit všechny komentáře