Clubhouse підтвердила витік даних

Wow
Noo
WTF

Представник соцмережі заявив, що один користувач отримав доступ до кількох кімнат. Він уже назавжди заблокований. Припускають, що це був китаєць. У компанії також запевнили, що впровадили сильніший захист. Це дозволить запобігти подібним інцидентам у майбутньому, однак деталі витоку даних розкривати відмовилися, пише Бабель.

Чому це важливо. Clubhouse є соцмережею, яка набрала 4,5 підписників за рекордно короткий час. Її особливість полягає у тому, що аудіокімнати не можна поставити на паузу чи перемотати.

Детальніше. Технічний директор застосунку Девід Тіль сказав, що витік даних не був зловмисним або зламом — це скоріш за все повʼязано з тим, що користувач-китаєць вирішив порушити умови користування додатком Clubhouse.

З ним погоджується також і австралійський дослідник кібербезпеки Роберт Поттер, який побудував центр операцій із кібербезпеки Washington Post. Чоловік зазначає, що «витік даних» відрізняється від «зламу даних» тим, що злам є навмисним і зазвичай здійснюється кимось, а витік даних — це інцидент, через який конфіденційна інформація потрапляє в інше середовище.

Цей випадок трапився тому, що користувач зрозумів, що можна одночасно перебувати у кількох аудіокімнатах. Зрозумівши, як це працює, користувач міг підключити API Clubhouse до свого сайту і, по суті, «поділитися» логіном віддалено з будь-яким користувачем у мережі, який хотів би слухати аудіочати.

Першим інформацію про витік опублікував Bloomberg у неділю, 21 лютого. Тоді експерти з кібербезпеки припустили, що хакери побудували свою систему на основі алгоритму JavaScript. Він використовувався для створення Clubhouse. Після цього їм вдалося фальсифікувати сервіс і поділитися інформацією з усіма охочими в інтернеті.

Що ще варто знати про витоки даних із соцмереж:

  • У What’s up стався витік даних сотень користувачів. Через одну з функцій WhatsApp ― Click to Chat (функція, яка запускає листування за QR-кодом з людиною, номера якої немає в адресній книзі) дані користувачів опинилися у вільному доступі. Їхні діалоги зберігаються в Google. Про це повідомив дослідник в галузі IT-безпеки Атул Джаярам.
  • Дані мільйонів користувачів Telegram опинилися в даркнеті. Базу з номерами телефонів, нікнеймами та унікальними ідентифікаторами мільйонів людей виклали на одному з форумів у даркнеті. Файл з інформацією містив близько 900 мегабайтів.

Фото: 24tv.ua

відреагувати
LIKE
Noo1
Wow1
WTF1

Читайте НЗЛ на оновленому сайті

Відтепер «Новини здорової людини» шукайте в окремому розділі на сайті The Ukrainians Media.

Читати далі
+ 11 слів

(Не)доступні ліки: що відбувається в аптеках і чи можливий дефіцит?

WTF
Noo
Wow

«Ціни абсолютно неадекватні, аптечні мережі та виробники повинні дати комфортніші умови нашим людям». Після цього звернення Володимира Зеленського 10 лютого 2025 року фармринок увійшов у період реформ. Створення Національного каталогу цін, заборона маркетингових угод, ухвалення постанов про державне регулювання цін і, зрештою, низка суперечок. Відтоді минуло 11 місяців. Що відбувалося на фармринку протягом цього часу та чому говорять про ймовірний дефіцит ліків? Чи справді це може статися — читайте в публікації НЗЛ.

Зараз саме час підтримати незалежну журналістику — долучайтеся до Спільноти

Читати далі
+ 2083 слів

У центрі Superhumans вперше встановили протез, призначений для екстремального спорту

У центрі Superhumans вперше пацієнтові встановили протез Ottobock Pro Cave для екстремальних видів спорту. Ростислав, який має ампутацію ноги вище коліна та руки, зміг покататися на сноуборді завдяки цій ініціативі. Про це розповіли на Facebook-сторінці центру.

Зараз саме час підтримати незалежну журналістику — долучайтеся до Спільноти

Читати далі
+ 24 слів

У Бельгії та Сан-Марино скасували покази російських фільмів. Що відомо?

У двох європейських країнах скасували покази російських фільмів. У Сан-Марино заборонили демонстрацію стрічки телеканалу RT «Міністерство біологічної війни», заплановану на 7 лютого. А в Брюсселі наприкінці січня не покажуть фільм «Записки з Росії». Про це повідомило Посольство України в Бельгії.

Зараз саме час підтримати незалежну журналістику — долучайтеся до Спільноти

Читати далі
+ 19 слів

Міноборони та Space X розв’язують проблему використання Starlink на російських БпЛА

Очільник Міністерства оборони Михайло Федоров заявив, що Україна разом із Space X розв’язують проблему використання Starlink на російських безпілотниках. За його словами, міністерство звернулося до компанії вже за кілька годин після появи таких дронів над українськими містами.

Зараз саме час підтримати незалежну журналістику — долучайтеся до Спільноти

Читати далі
+ 5 слів

Росіяни вбили двох цивільних на Сумщині, які намагалися евакуюватися

Війська РФ атакували FPV-дронами двох людей, які намагалися евакуюватися з Сумщини. Про це 27 січня повідомили в Сумській обласній військовій адміністрації.

Читати далі
+ 1 слів

Сили оборони уразили радіолокаційну станцію «Небо-СВУ» вартістю 100 мільйонів доларів США

Українські військові атакували радіолокаційну станцію «Небо-СВУ» на тимчасово окупованій території Луганщини. Її вартість — 100 мільйонів доларів США. Про це повідомили в Генштабі. 

Зараз саме час підтримати незалежну журналістику — долучайтеся до Спільноти

Читати далі
+ 25 слів

Еліна Світоліна програла «нейтральній» Сабалєнці на Australian Open

Сьогодні, 29 січня, відбувся півфінал жіночого тенісу на Australian Open-2026, у якому змагалася українська тенісистка Еліна Світоліна та білоруска з нейтральним статусом Аріна Сабалєнка. Про це повідомляє «Суспільне Спорт».

Зараз саме час підтримати незалежну журналістику — долучайтеся до Спільноти

Читати далі
+ 20 слів
Що там ще
+ 13522 новин