Root NationNyheterIT-nyheterSårbarhet i klubbhuset gjør det mulig å avlytte brukernes samtaler

Sårbarhet i klubbhuset gjør det mulig å avlytte brukernes samtaler

-

Klubbhussikkerhet reiser stadig flere spørsmål. En ukjent bruker var i stand til å omdirigere lydstrømmer fra «flere rom» til deres tredjepartsnettsted.

Selv om representanter for det sosiale nettverket har sagt at de har installert nye sikkerhetstiltak, sier eksperter at plattformen kanskje ikke kan oppfylle slike løfter. Brukere bør forstå at alle samtaler tas opp på serverne til en tredjeparts oppstart, Agora, basert i Shanghai, så Clubhouse kan ikke gi noen personvernløfter for samtaler som holdes hvor som helst i verden, ifølge forskere ved Stanford's Center for the Study of Internet Politikk.

klubbhus-chatter-blir brutt

Eksperter på nettsikkerhet la merke til at lyd og metadata ble overført fra klubbhuset til en tredjepartsside. For å avlytte andres samtaler i hemmelighet, brukte hackeren et JavaScript-basert verktøysett.

Det fungerer forresten på en lignende måte Telegram-båt @ClubHouseRec_bot, selv om den ble opprettet for mer fredelige formål, for eksempel hvis det ikke er mulighet til å lytte til samtalen for øyeblikket, men du vil gjøre det senere. Som i tilfellet med et program skrevet av en hacker, er denne boten kjent for sin snikende drift. Ingen ekstern lytter dukker opp i rommet, så ingen av deltakerne vil vite at samtalen blir tatt opp.

Klubbhuset nektet å forklare hvilke skritt som ble tatt for å forhindre et slikt brudd. Dette kan enten være å forhindre bruk av tredjepartsapplikasjoner for å få tilgang til chat-lyd uten å faktisk gå inn i rommet, eller ganske enkelt begrense antall rom en bruker kan gå inn på samtidig.

Les også:

DzhereloBloomberg
Melde deg på
Gi beskjed om
gjest

0 Kommentar
Innebygde anmeldelser
Se alle kommentarer