Root NationBeritaberita TIKerentanan di Clubhouse memungkinkan penyadapan percakapan pengguna

Kerentanan di Clubhouse memungkinkan penyadapan percakapan pengguna

-

Keamanan clubhouse menimbulkan lebih banyak pertanyaan. Pengguna yang tidak dikenal dapat mengalihkan aliran audio dari "beberapa ruangan" ke situs web pihak ketiga mereka.

Meskipun perwakilan dari jejaring sosial mengatakan bahwa mereka telah memasang langkah-langkah keamanan baru, para ahli mengatakan bahwa platform tersebut mungkin tidak dapat memenuhi janji tersebut. Pengguna harus memahami bahwa semua percakapan direkam di server startup pihak ketiga, Agora, yang berbasis di Shanghai, sehingga Clubhouse tidak dapat membuat janji privasi apa pun untuk percakapan yang diadakan di mana pun di dunia, menurut para peneliti di Pusat Studi Internet Stanford. Aturan.

clubhouse-obrolan-dilanggar

Pakar keamanan siber memperhatikan bahwa audio dan metadata sedang ditransmisikan dari Clubhouse ke situs pihak ketiga. Untuk diam-diam menguping percakapan orang lain, peretas menggunakan toolkit berbasis JavaScript.

Omong-omong, ini bekerja dengan cara yang serupa Telegram-kapal @ClubHouseRec_bot, meskipun itu dibuat untuk tujuan yang lebih damai, misalnya, jika tidak ada kesempatan untuk mendengarkan percakapan saat ini, tetapi Anda ingin melakukannya nanti. Seperti halnya program yang ditulis oleh peretas, bot ini terkenal karena operasinya yang tersembunyi. Tidak ada pendengar luar yang muncul di ruangan, jadi tidak ada peserta yang tahu bahwa percakapan sedang direkam.

Clubhouse menolak menjelaskan langkah-langkah apa yang diambil untuk mencegah pelanggaran semacam itu. Ini dapat berupa mencegah penggunaan aplikasi pihak ketiga untuk mengakses audio obrolan tanpa benar-benar memasuki ruangan, atau hanya membatasi jumlah ruangan yang dapat dimasuki pengguna pada saat yang bersamaan.

Baca juga:

Jerelobloomberg
Daftar
Beritahu tentang
tamu

0 komentar
Ulasan Tertanam
Lihat semua komentar