Clubhouse повідомив про витік розмов частини користувачів

Соціальна мережа Clubhouse підтвердила, що в додатку стався витік даних.
Про це повідомляє Цензор.НЕТ із посиланням на ВВС.
Невідомий користувач зміг перенаправити аудіо з "кількох кімнат" в додатку на сторонній сайт. Адміністрація соцмережі заблокувала користувача. Також після інциденту в Clubhouse повідомили, що вжили додаткових заходів безпеки, щоб запобігти повторній трансляції розмов користувачів. Інші деталі не розголошувалися.
Технічний директор програми Девід Тіль зазначив, що витік даних не був умисним або кіберзломом - це більше пов'язано з тим, що користувач вирішив порушити умови користування додатком Clubhouse.
Австралійський дослідник кібербезпеки Роберт Поттер, який побудував центр операцій з кібербезпеки Washington Post, пояснив, що "витік даних" відрізняється від "злому даних". Злом є умисним і зазвичай здійснюється кимось, а витік даних - це інцидент, в результаті якого конфіденційна інформація потрапляє в інше середовище.
Експерт зазначив, що інцидент стався в результаті того, що користувач зрозумів, що можна одночасно перебувати в кількох чатах. Цей користувач міг підключити API Clubhouse до свого сайту і, по суті, "поділитися" логіном віддалено з будь-яким користувачем в інтернеті, який хотів би слухати аудіочати.
Популярність Сlubhouse різко зросла в лютому. Стартап дає можливість спілкуватися спікерам в рамках "кімнат", до яких можуть приєднуватися слухачі - вони можуть "підняти руку", щоб поставити запитання зі схвалення модераторів дискусії. Компанія недавно залучила $ 100 млн інвестицій при оцінці близько $ 1 млрд. Загальна кількість завантажень додатка Clubhouse, яке поки доступно тільки для мобільних пристроїв Apple, в світі перевищила 8 млн.