Root NationBalitabalita sa ITAng kahinaan sa Clubhouse ay nagbibigay-daan sa pag-eavesdrop sa mga pag-uusap ng mga user

Ang kahinaan sa Clubhouse ay nagbibigay-daan sa pag-eavesdrop sa mga pag-uusap ng mga user

-

Ang seguridad ng clubhouse ay nagpapalaki ng higit pang mga katanungan. Isang hindi kilalang user ang nakapag-redirect ng mga audio stream mula sa "maraming kwarto" patungo sa kanilang third-party na website.

Bagaman sinabi ng mga kinatawan ng social network na nag-install sila ng mga bagong hakbang sa seguridad, sinabi ng mga eksperto na maaaring hindi matupad ng platform ang mga naturang pangako. Dapat na maunawaan ng mga gumagamit na ang lahat ng mga pag-uusap ay naitala sa mga server ng isang third-party na startup, Agora, na nakabase sa Shanghai, kaya ang Clubhouse ay hindi maaaring gumawa ng anumang mga pangako sa privacy para sa mga pag-uusap na gaganapin saanman sa mundo, ayon sa mga mananaliksik sa Stanford's Center for the Study of Internet Patakaran.

clubhouse-chats-ay-breached

Napansin ng mga eksperto sa cybersecurity na ang audio at metadata ay ipinapadala mula sa Clubhouse patungo sa isang third-party na site. Upang lihim na makarinig sa mga pag-uusap ng ibang tao, gumamit ang hacker ng toolkit na nakabatay sa JavaScript.

Sa pamamagitan ng paraan, ito ay gumagana sa isang katulad na paraan Telegram-bangka @ClubHouseRec_bot, kahit na ito ay nilikha para sa mas mapayapang layunin, halimbawa, kung walang pagkakataon na makinig sa pag-uusap sa sandaling ito, ngunit gusto mong gawin ito sa ibang pagkakataon. Tulad ng sa kaso ng isang programa na isinulat ng isang hacker, ang bot na ito ay kapansin-pansin sa palihim na operasyon nito. Walang lalabas na tagapakinig sa labas sa silid, kaya walang makakaalam sa mga kalahok na nire-record ang pag-uusap.

Tumanggi ang Clubhouse na ipaliwanag kung anong mga hakbang ang ginawa upang maiwasan ang naturang paglabag. Maaari itong maging alinman sa pagpigil sa paggamit ng mga third-party na application upang ma-access ang audio ng chat nang hindi aktwal na pumapasok sa kwarto, o nililimitahan lamang ang bilang ng mga kuwartong maaaring makapasok ng user nang sabay.

Basahin din:

Jerelobloomberg
Mag-sign up
Abisuhan ang tungkol sa
bisita

0 Comments
Naka-embed na Mga Review
Tingnan ang lahat ng komento