CLUBHOUSE: UYGULAMADAKİ KONUŞMALARIN BAŞKA BİR SİTEDE YAYINLANABİLDİĞİ ORTAYA ÇIKTI
Clubhouse: Uygulamadaki konuşmaların başka bir sitede yayınlanabildiği ortaya çıktı
23 Şubat 2021 Salı 20:49
Sesli sosyal medya uygulaması Clubhouse, uygulamadaki konuşmaların başka bir sitede yayınlanabilmesini sağlayan bir açığın varlığını kabul etti.
Kullanıcıların sohbet odalarına girerek dinlediği ve konuştuğu uygulama, görüşmelerin ses kaydı alınmıyor ve konuşulanların canlı bir şekilde dinlenmesi gerekiyor.
Fakat ABD'li siber güvenlik araştırmacıları, bir kullanıcının sohbet odalarındaki konuşmaları başka bir sitede yayınlayabildiğini ortaya çıkardı.
Bu açığı kabul eden Clubhouse ise söz konusu kullanıcının hesabını kapattıklarını ve bunun bir daha yaşanmaması için yeni önlemler aldıklarını açıkladı.
Olayı ilk olarak Stanford Üniversitesi İnternet Gözlemevi fark etmişti. Gözlemevinin açıklamasının ardından Clubhouse'un teknoloji biriminin başında bulunan David Thiel, bunun bir hackleme veya güvenlik açığı değil bir kullanıcının kullanıcı sözleşmesini ihlal etmesi olduğunu söylemişti.
Washington Post gazetesinin siber güvenlik operasyon merkezini kuran Avustralyalı siber güvenlik uzmanı Robert Potter da bu açıklamanın gerçeği yansıttığı görüşünde.
Bunun nedeni ise söz konusu açığın bir saldırganın sisteme girerek bilgi çalmasıyla değil, bir bilginin yayılmasına izin verilmeyen bir yerde yayılmasıyla gerçekleşmesi.
Bu açığı kullanan kişi, öncelikle aynı anda birden fazla sohbet odasına girmesinin mümkün olduğunu fark etti.
Ardından bir internet sitesi kurdu ve kendi hesabını siteye giren herkese açtı. Böylece siteye girenler, uygulamayı kullanıyormuşçasına sohbet odalarına girip istedikleri konuları dinleyebildi.
BBC'ye konuşan Potter "Uygulamanız popüler bir hale gelirse insanlar üçüncül uygulamalarla hizmetinizden veri kazımaya çalışırlar" dedi.
Clubhouse hakkında güvenlik endişeleri
Facebook'un eski güvenlik yöneticisi Alex Stamos'un başında bulduğu Stanford Üniversitesi İnternet Gözlemevi Clubhouse'taki kullanıcı verilerinin siber suçlular veya devlet destekli hackerlar tarafından çalınabileceği uyarısında bulunmuş, şirket bunun üzerine gerekli önlemleri almıştı.
Stamos, kullanıcılara ve sohbet odalarına atanan numaraların şifrelenmemiş bir şekilde tutulduğunu ve bunları eşleştirmenin mümkün olabileceğini söylemişti.
Araştırmacılar Çin devletinin de Clubhouse'un ses kayıtlarına ulaşma ihtimalinin bulunduğunu vurgulamıştı.
Uygulamanın sunucularının altyapısının bir kısmını sağlayan Agora şirketinin San Fransisco ve Şangay'da ofisleri bulunuyor.
Haziran ayında New York Borsası'nda halka açılan şirket "Ulusal güvenliği koruma veya soruşturmalara yardımcı olma talebi sonucu Çin devletiyle bilgi paylaşımı yapmasının gerekebileceğini" duyurmuştu.
Clubhouse uygulamasının veri güvenliğine dair endişelerin yanı sıra çok sayıda kullanıcı da telefonlarının ekran veya hoparlör kaydı özellikleri sayesinde girdikleri odalardaki görüşleri kaydedip sonradan yayınlayabiliyor.
Clubhouse'un teknoloji yöneticisi Thiel, kullanıcıların "yarı-kamusal bir alanda" konuştuğunu akıllarından çıkarmamalarını istiyor:
"Hem Agora kaynaklı nedenler hem de herkesin elinde bir kayıt cihazı olabileceği için bunu göz ardı etmeyin."
Potter ise daha önce hızla popülerleşen Zoom ve TikTok gibi uygulamalarda da çeşitli güvenlik açıkları çıktığını, yeni uygulamaları ilk kullanan kişilerden olmanın bunun gibi riskleri barındırdığını söylüyor.
- KTSYD üyeleri, kahramanlarımız için koşacakKıbrıs Türk Spor Yazarları Derneği (KTSYD), 1 Aralık Pazar günü düzenlenecek olan 12. Ülker Lefkoşa Maratonu’nda yer alacak.26 Kasım 2024 Salı 19:20SPOR
- Girne'de kavga: Yolcu taşımacılığı yüzünden birbirine girdiler!Girne'de yolcu taşımacılığı yüzünden çıkan kavgada 2 kişi tutuklandı.26 Kasım 2024 Salı 18:29KIBRIS
- Basketbolda Son Şampiyon İskele, şampiyonluk hedefiyle yeniden parkedeLarnaka Gençler Birliği Spor Kulübü Büyük Erkekler Basketbol Takımı, 25 Ekim’de İskele Dr. Küçük Spor Salonu’nda düzenlenen resmi bir törenle 2024-2025 sezonunu açtı.26 Kasım 2024 Salı 16:46BASKETBOL
- Akansoy: CTP'nin erken seçim önergesi hâlâ yürürlükte bulunmaktadır.Cumhuriyetçi Türk Partisi (CTP), Genel Sekreteri Asım Akansoy bütçe görüşmelerinin ertelenmesini eleştirdi.26 Kasım 2024 Salı 09:56KIBRIS
- Basketbol MHK başkanından mesaj var: Ortak aklı oluşturduk, galiba başardık"Basketbol MHK başkanından mesaj var: Ortak aklı oluşturduk, galiba başardık"26 Kasım 2024 Salı 09:52BASKETBOL
- Lefkoşa'da yol yapım çalışmasıSurlariçi Sarayönü ve Haşmet Gürkan Sokak’ta Yol Bakım Çalışması Bilgilendirmesi26 Kasım 2024 Salı 09:47LEFKOŞA
- LAÜ’den Diş Hekimliği Haftası’na Özel BilgilendirmeErken Tanı ve Düzenli Kontrol Önerisi26 Kasım 2024 Salı 09:43LAÜ - LEFKE AVRUPA ÜNİVERSİTESİ
- Sıcaklık 15 dereceye düşecekMeteoroloji Dairesi, hava sıcaklığının 15 dereceye düşeceğini, ardından 3-4 derece kadar yükseleceğini açıkladı.26 Kasım 2024 Salı 09:41KIBRIS
- Döviz güne nasıl başladı?Döviz güne nasıl başladı?26 Kasım 2024 Salı 09:33PARA BORSA
- İskele’de bugün 3 saatlik elektrik kesintisi yapılacakİskele’de bugün 09.00-12.00 saatleri arasında elektrik kesintisi olacak.26 Kasım 2024 Salı 08:58İSKELE
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2014 Detay Kıbrıs
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.