Kulüp binası konuşmalarının gizliliği tehlikeye girdi (ve uzmanlar şirketin tepkisi konusunda iyimser değil)
Bir hafta önce, popüler sesli sohbet uygulamasından sorumlu olanlar Clubhouse, aynı güvenlik düzeyini artırma niyetlerini açıkladı. hem siber suçluların hem de hükümetlerin emrindeki casusların kullanıcılarınızın konuşmalarına erişme yeteneği.
Şimdi, yeni bir saldırı, canlı sese erişmenin hala mümkün olduğunu gösterdi: bu hafta sonu, kimliği belirsiz bir kullanıcı, “birden çok sohbet odasından” üçüncü taraf konuşmalarını kendi web sitenize aktarın.
Teoride Clubhouse yalnızca iOS kullanıcıları tarafından kullanılabilir, ancak görünüşe göre bu kullanıcı, bu güvenlik açığından yararlanmak için platform istemcisini derlemek için kullanılan JavaScript araç setinin aynısını kullanmış.
Clubhouse, uygulamasının güvenliğiyle ilgili herhangi bir söz verebilir mi?
Şirket, bu kullanıcıyı “kalıcı olarak yasakladı” ve kurulan yeni güvenlik önlemlerinin bu olayın tekrar olmasını önlemesini sağlarancak çeşitli siber güvenlik araştırmacıları, Clubhouse’un böyle bir vaatte bulunabilecek durumda olmayabileceğini savunuyor.
Bu nedenle, Stanford Üniversitesi İnternet Gözlemevi’ne göre (ay başında Clubhouse’un güvenlik eksikliğini kınayan ilk kuruluş), bu uygulamanın kullanıcıları şunları varsaymalıdır: aracılığıyla gerçekleştirilen tüm konuşmalar kaydediliyor.
Facebook’un eski güvenlik şefi Alex Stamos, Bloomberg’e yaptığı açıklamalarda aynı şekilde kendini ifade etti:
“Clubhouse, dünyanın herhangi bir yerinde yapılan konuşmalar için herhangi bir gizlilik garantisi veremez.”
{«videoId»:»x7zh3xa»,»autoplay»:true,»title»:»CLUBHOUSE, sesli mesaj sosyal ağı: Nedir, nasıl girilir ve nasıl kullanılır?»}
Ayrıca, Stamos ve ekibi ayrıca Clubhouse’un uygulamanın arka ucunu yürütmek için Agora Inc adlı bir Çin girişimine bağlıdır. (veri trafiği ve ses üretimi), bu, onun aracılığıyla yapılan iletişimin Pekin rejimi tarafından gözetime tabi olduğu anlamına gelir.
Agora, kendi adına, pek çok müşterisi için “kişisel olarak tanımlanabilir bilgileri saklamadığı veya paylaşmadığı” konusunda ısrar ediyor.
Resim | İsim Projesi’nden Pixabay ve Alena
(function() {window._JS_MODULES = pencere._JS_MODULES || {};var headElement = document.getElementsByTagName(‘head’)[0];if (_JS_MODULES.instagram) {var instagramScript = document.createElement(‘script’);instagramScript.src=”https://platform.instagram.com/en_US/embeds.js”;instagramScript.async = true;instagramScript. erteleme = true;headElement.appendChild(instagramScript);}})();
– Haberler Kulüp binası konuşmalarının gizliliği tehlikeye girdi (ve uzmanlar şirketin tepkisi konusunda iyimser değil) aslen yayınlandı Genbeta Mark Merino tarafından.
Orijinal kaynağı kontrol edin
Bunu severim:
Yükleniyor…