Root NationNovinkyIT novinkyZraniteľnosť v Clubhouse umožňuje odpočúvanie konverzácií používateľov

Zraniteľnosť v Clubhouse umožňuje odpočúvanie konverzácií používateľov

-

Bezpečnosť klubovne vyvoláva čoraz viac otázok. Neznámemu používateľovi sa podarilo presmerovať zvukové streamy z „viacerých miestností“ na ich webovú stránku tretej strany.

Hoci predstavitelia sociálnej siete uviedli, že nainštalovali nové bezpečnostné opatrenia, odborníci tvrdia, že platforma nemusí byť schopná takéto sľuby splniť. Používatelia by mali pochopiť, že všetky konverzácie sú zaznamenané na serveroch startupu tretej strany, Agora, so sídlom v Šanghaji, takže Clubhouse nemôže pri konverzáciách vedených kdekoľvek na svete sľúbiť žiadne súkromie, podľa výskumníkov zo Stanfordského centra pre štúdium internetu. politika.

porušujú sa chaty v klubovni

Odborníci na kybernetickú bezpečnosť si všimli, že zvuk a metadáta sa prenášali z klubovne na stránky tretej strany. Aby mohol tajne odpočúvať konverzácie iných ľudí, hacker použil súpravu nástrojov založenú na JavaScripte.

Mimochodom, funguje to podobným spôsobom Telegram-loď @ClubHouseRec_bot, hoci bol vytvorený na mierumilovnejšie účely, napríklad ak momentálne nie je možnosť vypočuť si rozhovor, no chcete to urobiť neskôr. Rovnako ako v prípade programu napísaného hackerom, aj tento bot je pozoruhodný svojou tajnou prevádzkou. V miestnosti sa neobjaví žiadny externý poslucháč, takže nikto z účastníkov nebude vedieť, že sa konverzácia nahráva.

Klubovňa odmietla vysvetliť, aké kroky boli podniknuté, aby sa takémuto porušeniu zabránilo. Môže to byť buď zabránenie používaniu aplikácií tretích strán na prístup k zvuku chatu bez skutočného vstupu do miestnosti, alebo jednoducho obmedzenie počtu miestností, do ktorých môže používateľ súčasne vstúpiť.

Prečítajte si tiež:

DzhereloBloomberg
Prihlásiť Se
Upozorniť na
host

0 Komentáre
Vložené recenzie
Zobraziť všetky komentáre