Root NationNoviceIT noviceRanljivost v Clubhouseu omogoča prisluškovanje pogovorom uporabnikov

Ranljivost v Clubhouseu omogoča prisluškovanje pogovorom uporabnikov

-

Varnost klubske hiše sproža vse več vprašanj. Neznanemu uporabniku je uspelo preusmeriti zvočne tokove iz "več sob" na njihovo spletno mesto tretje osebe.

Čeprav so predstavniki družbenega omrežja povedali, da so namestili nove varnostne ukrepe, strokovnjaki pravijo, da platforma morda ne bo mogla izpolniti takšnih obljub. Uporabniki morajo razumeti, da se vsi pogovori snemajo na strežnikih tretjega startupa Agora s sedežem v Šanghaju, zato Clubhouse ne more dati nobenih obljub o zasebnosti za pogovore, ki potekajo kjer koli na svetu, trdijo raziskovalci Stanfordovega centra za preučevanje interneta. Politika.

klubski-klepeti-so-kršeni

Strokovnjaki za kibernetsko varnost so opazili, da se zvok in metapodatki prenašajo iz Clubhousea na stran tretje osebe. Da bi na skrivaj prisluškoval pogovorom drugih ljudi, je heker uporabil orodje, ki temelji na JavaScriptu.

Mimogrede, deluje na podoben način Telegram-čoln @ClubHouseRec_bot, čeprav je bil ustvarjen za bolj miroljubne namene, na primer, če trenutno ni možnosti poslušati pogovora, vendar želite to storiti pozneje. Tako kot v primeru programa, ki ga je napisal heker, je tudi ta bot znan po svojem prikritem delovanju. V prostoru se ne pojavi zunanji poslušalec, zato nihče od udeležencev ne bo vedel, da se pogovor snema.

Clubhouse ni želel pojasniti, kateri ukrepi so bili sprejeti za preprečitev takšne kršitve. To je lahko preprečitev uporabe aplikacij tretjih oseb za dostop do zvoka klepeta, ne da bi dejansko vstopili v sobo, ali preprosto omejitev števila sob, v katere lahko uporabnik vstopi hkrati.

Preberite tudi:

JereloBloomberg
Prijavite se
Obvesti o
gost

0 Komentarji
Vdelana mnenja
Prikaži vse komentarje