Root NationNouvellesActualités informatiquesLa vulnérabilité de Clubhouse permet d'écouter les conversations des utilisateurs

La vulnérabilité de Clubhouse permet d'écouter les conversations des utilisateurs

-

La sécurité du clubhouse soulève de plus en plus de questions. Un utilisateur inconnu a pu rediriger les flux audio de "plusieurs pièces" vers son site Web tiers.

Bien que les représentants du réseau social aient déclaré avoir installé de nouvelles mesures de sécurité, les experts affirment que la plateforme pourrait ne pas être en mesure de tenir de telles promesses. Les utilisateurs doivent comprendre que toutes les conversations sont enregistrées sur les serveurs d'une startup tierce, Agora, basée à Shanghai, de sorte que Clubhouse ne peut faire aucune promesse de confidentialité pour les conversations tenues n'importe où dans le monde, selon des chercheurs du Stanford's Center for the Study of Internet. Politique.

les discussions-du-clubhouse-sont-enfreintes

Les experts en cybersécurité ont remarqué que l'audio et les métadonnées étaient transmises du Clubhouse à un site tiers. Afin d'écouter secrètement les conversations d'autres personnes, le pirate a utilisé une boîte à outils basée sur JavaScript.

Au fait, cela fonctionne de la même manière Telegram-bateau @ClubHouseRec_bot, bien qu'il ait été créé à des fins plus pacifiques, par exemple, s'il n'y a aucune possibilité d'écouter la conversation pour le moment, mais que vous souhaitez le faire plus tard. Comme dans le cas d'un programme écrit par un pirate informatique, ce bot se distingue par son fonctionnement furtif. Aucun auditeur extérieur n'apparaît dans la pièce, donc aucun des participants ne saura que la conversation est enregistrée.

Le Clubhouse a refusé d'expliquer quelles mesures avaient été prises pour empêcher une telle violation. Cela peut soit empêcher l'utilisation d'applications tierces pour accéder à l'audio du chat sans entrer réellement dans la salle, soit simplement limiter le nombre de salles qu'un utilisateur peut entrer en même temps.

Lisez aussi:

sourcebloomberg
S'inscrire
Avertir de
invité

0 Commentaires
Avis intégrés
Voir tous les commentaires