Mobil

Clubhouse’da Veri İhlalleri Yaşanıyor – Webtekno – Güncel Teknoloji Haberleri ve Video İncelemeleri

Şuan için girişin yalnız davetiyeyle ve iPhone’lar üstünden yapıldığı Clubhouse’un 3.parti bir yazılımla başı dertte.

Çinli bir Android geliştiricisi, popüler sesli söyleşi uygulaması Clubhouse’un Android kullanıcıları için 3. parti bir yazılımını hazırladı. GitHub üstünden paylaşmış olduğu yazılımla iPhone’u olmayanlarda Clubhouse’un ses dosyalarını dinleyebiliyorlardı.

Clubhouse Android uygulamasının bugüne dek çıkmamış olması, uygulamayı hedef haline getirdi. Çinli Android geliştiricisi, uygulamanın Android ortamında olmamasına oldukça kızmış olmalı, yoksa kimse Clubhouse’un ses dosyalarını web üstünden erişime açmazdı.

GitHub kullanıcıyı yasakladı

Geleneksel Çince komut dosyalarıyla **Clubhouse’**da bulunan birçok odadan ses dosyalarını gösteren geliştirici, kapalı odaları bile deşifre etmiş oldu. Haftasonu süresince gösterim icra eden geliştirici böylelikle veri ihlali de elde etmiş oldu. İşin enteresan tarafı Clubhouse’un ses dosyalarını anlık olarak şifrelemiyor olması. Tersine mühendislik yöntemiyle ses dosyalarının sızdırılmış olması yazılımda büyük bir açık olarak nitelendirildi.

SiliconANGLE Media Inc.’in kurucusu ve CEO’su John Furrier, Hong Konglu bilgisayar korsanı olarak nitelendirdiği geliştiricinin yaptığını “Tersine mühendislikle fena amaçlı bir emek harcama” bulunduğunu belirtti. Oda kimlikleri ve ses dosyalarının kimlerin eline geçmiş olduğu şuan için belli değil sadece bilhassa “ses” mevzusu ciddi bir veri ihlali. Dünyada ses taklitleri %90 oranında gerçekleştirilebiliyor. Şu anda Stanford İnternet Gözlemevi’nin başkanı olan eski bir Feysbuk Inc. yöneticisi olan Alex Stamos, 12 Şubat’ta aynı güvenlik ihlalleri mevzusunda **Clubhouse’**da bir söyleşi gerçekleştirmişti.

Clubhouse’da başka veri ihlalleri de olabilir

Gizlilik Danışmanlığı Şirketi PIX LLC’nin kurucusu ve CEO’su Lourdes Turrecha; “Clubhouse’un kullanıcılarının Twitter hesap bilgilerine nedenini açıklamadan ulaşmasını” acayip olarak nitelendiriyor. Ek olarak Turrecha kullananların yalnız kişisel bilgilerini değil, kontakt bilgilerini de toplayan Clubhouse’un güvenilir olmadığını iddia etti.

Clubhouse’da fon toplantıları icra eden CEO’ların bulunduğunu belirten Furrier, bunun “çılgınlık” bulunduğunu söylüyor. Clubhouse amacının oldukça dışına çıkmış olabilir ve veri güvenliği ihlalleri zannedilenin üstünde olabilir.

Sizler bu mevzuda ne düşünüyorsunuz? Lütfen yorumlarda belirtin.



İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu