Root NationNyheterIT-nyheterSårbarhet i Clubhouse tillåter avlyssning av användares konversationer

Sårbarhet i Clubhouse tillåter avlyssning av användares konversationer

-

Klubbhussäkerhet väcker allt fler frågor. En okänd användare kunde omdirigera ljudströmmar från "flera rum" till sin tredje parts webbplats.

Även om representanter för det sociala nätverket har sagt att de har installerat nya säkerhetsåtgärder, säger experter att plattformen kanske inte kan uppfylla sådana löften. Användare bör förstå att alla konversationer spelas in på servrarna hos en tredjepartsstart, Agora, baserad i Shanghai, så Clubhouse kan inte ge några sekretesslöften för konversationer som hålls var som helst i världen, enligt forskare vid Stanfords Center for the Study of Internet Politik.

klubbhus-chattar-bryts

Cybersäkerhetsexperter märkte att ljud och metadata överfördes från klubbhuset till en tredje parts webbplats. För att i hemlighet avlyssna andras konversationer använde hackaren en JavaScript-baserad verktygslåda.

För övrigt fungerar det på liknande sätt Telegram-båt @ClubHouseRec_bot, även om det skapades för mer fredliga syften, till exempel om det inte finns någon möjlighet att lyssna på konversationen för tillfället, men du vill göra det senare. Som i fallet med ett program skrivet av en hacker, är denna bot känd för sin smygande funktion. Ingen extern lyssnare dyker upp i rummet, så ingen av deltagarna kommer att veta att samtalet spelas in.

Klubbhuset avböjde att förklara vilka åtgärder som vidtagits för att förhindra ett sådant brott. Detta kan antingen vara att förhindra användningen av tredjepartsapplikationer för att komma åt chattljud utan att faktiskt gå in i rummet, eller helt enkelt begränsa antalet rum som en användare kan gå in samtidigt.

Läs också:

DzhereloBloomberg
Bli Medlem
Meddela om
gäst

0 Kommentarer
Inbäddade recensioner
Visa alla kommentarer