Диалоги некоторых пользователей Clubhouse на минувших выходных «утекли» на сторонний сайт, признал сервис. Компания заверила, что заблокировала хакера и принимает дополнительные меры. Рассчитывать на приватность и защищенность разговоров в соцсети не стоит, предупредили эксперты
Сервис онлайн-диалогов Clubhouse зафиксировал хакерскую атаку на минувших выходных, пишет Bloomberg со ссылкой на заявление компании.
Неизвестный пользователь смог перенаправить аудио из «нескольких комнат» в приложении на сторонний сайт, сообщила представитель Clubhouse Рима Бахнаси. Она не сообщила подробности взлома, лишь отметила, что компания «навсегда» заблокировала пользователя-взломщика и ввела новые защитные меры, чтобы предотвратить подобные ситуации в будущем.
Хакеры для взлома построили свою систему на основе алгоритма JavaScript, который использовался для создания приложения Clubhouse, привел Bloomberg слова Алекса Стамоса, директора компании по кибербезопасности Stanford Internet Observatory и бывшего директора по безопасности Facebook. По сути, злоумышленники фальсифицировали сервис, заявил Стамос. Его компания не смогла установить происхождение и личности хакеров. По сути, пользователь придумал способ удаленно поделиться со всем миром своим логином от соцсети, добавил гендиректор австралийской компании Internet 2.0 Роберт Поттер.
Новый Дикий Запад: как пользователи Clubhouse научились зарабатывать в соцсети
По словам Поттера, основная проблема в связи с Clubhouse сейчас — это то, что люди думают, что их разговоры в рамках сервиса приватны. Пользователи соцсети должны принять тот факт, что все их разговоры записываются, согласилась Stanford Internet Observatory. Команда Стамоса установила, что Clubhouse для фоновых операций использует мощности компании Agora, зарегистрированной в Шанхае. Через Agora проходит в том числе обработка потоков данных и звука, отметил гендиректор Stanford Internet Observatory. Сам Clubhouse отвечает за пользование сервисом: поиск друзей и подходящих комнат, где идут разговоры, указал Bloomberg. Agora заявила, что не может комментировать протоколы безопасности и приватности Clubhouse, но сама не хранит и не распространяет личную и персонифицированную информацию своих клиентов.
Гид по ClubHouse для бизнесменов: что слушать и на кого подписываться
Популярность Сlubhouse резко выросла в феврале. Стартап дает возможность общаться спикерам в рамках «комнат», к которым могут присоединяться слушатели — они могут «поднять руку», чтобы задать вопрос с одобрения модераторов дискуссии. Компания недавно привлекла $100 млн инвестиций при оценке порядка $1 млрд. Аудитория сервиса в России за неделю с 10 по 16 февраля увеличилась почти в 18 раз, подсчитал сервис AppAnnie. Общее число загрузок приложения Clubhouse, которое пока доступно только для мобильных устройств Apple, в мире превысило 8 млн. В дискуссиях соцсети в том числе участвовали миллиардеры Илон Маск и Олег Тиньков.