Root Nation소식IT 뉴스클럽하우스의 취약점으로 사용자 대화 도청 가능

클럽하우스의 취약점으로 사용자 대화 도청 가능

클럽하우스 보안은 점점 더 많은 질문을 제기합니다. 알 수 없는 사용자가 "여러 방"에서 타사 웹사이트로 오디오 스트림을 리디렉션할 수 있었습니다.

소셜 네트워크 대표는 새로운 보안 조치를 설치했다고 말했지만 전문가들은 플랫폼이 그러한 약속을 이행하지 못할 수도 있다고 말합니다. Stanford's Center for the Study of Internet의 연구원에 따르면 모든 대화는 상하이에 기반을 둔 제자 스타트업인 Agora의 서버에 기록되므로 Clubhouse는 전 세계 어디에서나 이루어지는 대화에 대해 개인 정보 보호 약속을 할 수 없다는 점을 이해해야 합니다. 수단.

클럽하우스 채팅이 위반되었습니다

사이버 보안 전문가는 오디오 및 메타데이터가 Clubhouse에서 타사 사이트로 전송되고 있음을 확인했습니다. 다른 사람의 대화를 은밀히 도청하기 위해 해커는 JavaScript 기반 툴킷을 사용했습니다.

그건 그렇고, 비슷한 방식으로 작동합니다 Telegram-보트 @ClubHouseRec_bot, 예를 들어 현재 대화를들을 기회가 없지만 나중에하고 싶은 경우와 같이 더 평화로운 목적으로 만들어졌지만. 해커가 작성한 프로그램처럼 이 봇은 은밀하게 동작하는 것이 특징이다. 방에 외부 청취자가 나타나지 않으므로 참가자 중 누구도 대화가 녹음되고 있음을 알 수 없습니다.

클럽하우스는 그러한 위반을 방지하기 위해 어떤 조치를 취했는지에 대한 설명을 거부했습니다. 이는 실제로 회의실에 입장하지 않고 채팅 오디오에 액세스하는 타사 애플리케이션의 사용을 방지하거나 단순히 사용자가 동시에 입장할 수 있는 회의실 수를 제한하는 것일 수 있습니다.

또한 읽기:

가입하기
에 대해 알림
손님

0 코멘트
임베디드 리뷰
모든 댓글 보기