Root NationUutisetIT-uutisiaClubhousen haavoittuvuus mahdollistaa käyttäjien keskustelujen salakuuntelun

Clubhousen haavoittuvuus mahdollistaa käyttäjien keskustelujen salakuuntelun

-

Klubitalon turvallisuus herättää yhä enemmän kysymyksiä. Tuntematon käyttäjä pystyi uudelleenohjaamaan äänistreamit "useista huoneista" kolmannen osapuolen verkkosivustolle.

Vaikka sosiaalisen verkoston edustajat ovat kertoneet asentaneensa uusia turvatoimia, asiantuntijat sanovat, että alusta ei välttämättä pysty täyttämään tällaisia ​​lupauksia. Käyttäjien tulisi ymmärtää, että kaikki keskustelut tallennetaan kolmannen osapuolen startup-yrityksen, Shanghaissa sijaitsevan Agoran palvelimille, joten Clubhouse ei voi antaa mitään yksityisyyttä koskevia lupauksia keskusteluille, joita pidetään kaikkialla maailmassa, Stanfordin Internetin tutkimuskeskuksen tutkijoiden mukaan. Käytäntö.

klubitalo-chatit-rikotaan

Kyberturvallisuusasiantuntijat huomasivat, että ääntä ja metatietoja siirrettiin Klubitalosta kolmannen osapuolen sivustolle. Salaakseen salakuunnella muiden ihmisten keskusteluja hakkeri käytti JavaScript-pohjaista työkalupakkia.

Se muuten toimii samalla tavalla Telegram-vene @ClubHouseRec_bot, vaikka se on luotu rauhallisempiin tarkoituksiin, esimerkiksi jos ei ole mahdollisuutta kuunnella keskustelua tällä hetkellä, mutta haluat tehdä sen myöhemmin. Kuten hakkerin kirjoittaman ohjelman tapauksessa, tämä botti on huomattava sen salaperäisestä toiminnasta. Huoneeseen ei ilmesty ulkopuolista kuuntelijaa, joten kukaan osallistujista ei tiedä, että keskustelua nauhoitetaan.

Klubitalo kieltäytyi kertomasta, mihin toimiin on ryhdytty tällaisen rikkomuksen estämiseksi. Tämä voi joko estää kolmannen osapuolen sovellusten käytön chat-äänen käyttämiseen menemättä huoneeseen tai yksinkertaisesti rajoittaa huoneiden määrää, joihin käyttäjä voi mennä samanaikaisesti.

Lue myös:

DzhereloBloomberg
Kirjaudu
Ilmoita asiasta
vieras

0 Kommentit
Upotetut arvostelut
Näytä kaikki kommentit