Root NationNaujienosIT naujienos„Clubhouse“ pažeidžiamumas leidžia klausytis vartotojų pokalbių

„Clubhouse“ pažeidžiamumas leidžia klausytis vartotojų pokalbių

-

Klubo namų saugumas kelia vis daugiau klausimų. Nežinomas vartotojas galėjo nukreipti garso srautus iš „kelių kambarių“ į savo trečiosios šalies svetainę.

Nors socialinio tinklo atstovai teigė įdiegę naujas saugumo priemones, ekspertai teigia, kad platforma tokių pažadų gali ir neištesėti. Pasak Stanfordo interneto studijų centro tyrėjų, vartotojai turėtų suprasti, kad visi pokalbiai įrašomi trečiosios šalies startuolio „Agora“, įsikūrusio Šanchajuje, serveriuose, todėl „Clubhouse“ negali duoti jokių privatumo pažadų pokalbiams, vykstantiems bet kurioje pasaulio vietoje. politika.

klubo pokalbiai yra pažeisti

Kibernetinio saugumo ekspertai pastebėjo, kad garsas ir metaduomenys iš „Clubhouse“ buvo perduodami į trečiosios šalies svetainę. Siekdamas slapta pasiklausyti kitų žmonių pokalbių, įsilaužėlis panaudojo JavaScript pagrįstą įrankių rinkinį.

Beje, tai veikia panašiai Telegram- valtis @ClubHouseRec_bot, nors buvo sukurtas taikesniais tikslais, pavyzdžiui, jei šiuo metu nėra galimybės pasiklausyti pokalbio, bet norisi tai padaryti vėliau. Kaip ir įsilaužėlio parašytos programos atveju, šis robotas pasižymi slaptu veikimu. Kambaryje nepasirodo pašalinis klausytojas, todėl nė vienas iš dalyvių nesužinos, kad pokalbis įrašomas.

Klubo namai atsisakė paaiškinti, kokių veiksmų buvo imtasi siekiant užkirsti kelią tokiam pažeidimui. Tai gali būti draudimas naudoti trečiųjų šalių programas norint pasiekti pokalbio garsą iš tikrųjų neįėjus į kambarį arba tiesiog apriboti kambarių, kuriuos vartotojas gali įeiti vienu metu, skaičių.

Taip pat skaitykite:

Registruotis
Pranešti apie
svečias

0 komentarai
Įterptieji atsiliepimai
Žiūrėti visus komentarus