Root NationNyhederIT nyhederSårbarhed i klubhuset gør det muligt at aflytte brugernes samtaler

Sårbarhed i klubhuset gør det muligt at aflytte brugernes samtaler

-

Klubhussikkerhed rejser flere og flere spørgsmål. En ukendt bruger var i stand til at omdirigere lydstreams fra "flere rum" til deres tredjepartswebsted.

Selvom repræsentanter for det sociale netværk har sagt, at de har installeret nye sikkerhedsforanstaltninger, siger eksperter, at platformen muligvis ikke er i stand til at opfylde sådanne løfter. Brugere bør forstå, at alle samtaler optages på serverne hos en tredjeparts startup, Agora, baseret i Shanghai, så Clubhouse kan ikke give nogen løfter om privatlivets fred for samtaler afholdt overalt i verden, ifølge forskere ved Stanford's Center for the Study of Internet Politik.

klubhus-chat-er-brudt

Cybersikkerhedseksperter bemærkede, at lyd og metadata blev overført fra klubhuset til et tredjepartswebsted. For i al hemmelighed at aflure andres samtaler brugte hackeren et JavaScript-baseret værktøjssæt.

Det fungerer i øvrigt på lignende måde Telegram-båd @ClubHouseRec_bot, selvom det er skabt til mere fredelige formål, for eksempel hvis der ikke er mulighed for at lytte til samtalen i øjeblikket, men du vil gøre det senere. Som i tilfældet med et program skrevet af en hacker, er denne bot kendt for sin snigende drift. Ingen udefrakommende lytter dukker op i rummet, så ingen af ​​deltagerne vil vide, at samtalen bliver optaget.

Klubhuset afviste at forklare, hvilke skridt der blev taget for at forhindre et sådant brud. Dette kan enten være at forhindre brugen af ​​tredjepartsapplikationer til at få adgang til chatlyd uden faktisk at komme ind i rummet, eller simpelthen at begrænse antallet af rum, en bruger kan gå ind på samme tid.

Læs også:

DzhereloBloomberg
Tilmelde
Giv besked om
gæst

0 Kommentarer
Indlejrede anmeldelser
Se alle kommentarer