Root NationJaunumiIT laikrakstsClubhouse ievainojamība ļauj noklausīties lietotāju sarunas

Clubhouse ievainojamība ļauj noklausīties lietotāju sarunas

-

Kluba mājas drošība rada arvien vairāk jautājumu. Nezināms lietotājs varēja novirzīt audio straumes no "vairākām istabām" uz savu trešās puses vietni.

Lai gan sociālā tīkla pārstāvji izteikušies, ka ir uzstādījuši jaunus drošības pasākumus, eksperti norāda, ka šādus solījumus platforma var nespēt pildīt. Lietotājiem jāsaprot, ka visas sarunas tiek ierakstītas trešās puses starta uzņēmuma Agora, kas atrodas Šanhajā, serveros, tāpēc Clubhouse nevar dot nekādus privātuma solījumus sarunām, kas notiek jebkurā vietā pasaulē, norāda Stenfordas Interneta pētījumu centra pētnieki. Politika.

kluba mājas tērzēšana ir pārkāpta

Kiberdrošības eksperti pamanīja, ka audio un metadati no Clubhouse tiek pārsūtīti uz trešās puses vietni. Lai slepeni noklausītos citu cilvēku sarunas, hakeris izmantoja uz JavaScript balstītu rīku komplektu.

Starp citu, tas darbojas līdzīgi Telegram- laiva @ClubHouseRec_bot, lai gan radīts mierīgākiem nolūkiem, piemēram, ja šobrīd nav iespējas noklausīties sarunu, bet gribas to darīt vēlāk. Tāpat kā hakera rakstītas programmas gadījumā, šis robots ir ievērojams ar savu slepeno darbību. Telpā neparādās neviens ārējs klausītājs, tāpēc neviens no dalībniekiem nezinās, ka saruna tiek ierakstīta.

Kluba nams atteicās paskaidrot, kādi pasākumi tika veikti, lai novērstu šādu pārkāpumu. Tas var būt vai nu liegta trešās puses lietojumprogrammu izmantošana, lai piekļūtu tērzēšanas audio, faktiski neieejot telpā, vai vienkārši ierobežotu telpu skaitu, kuras lietotājs var ienākt vienlaikus.

Lasi arī:

JereloBloomberg
Pierakstīties
Paziņot par
viesis

0 komentāri
Iegultās atsauksmes
Skatīt visus komentārus