Dolar 41,9771
Euro 48,8668
Altın 5.581,04
BİST 10.608,26
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Aksaray 22°C
Az Bulutlu
Aksaray
22°C
Az Bulutlu
Per 22°C
Cum 22°C
Cts 22°C
Paz 22°C

Clubhouse’da Veri İhlalleri Yaşanıyor

Çinli bir Android geliştiricisi, popüler sesli sohbet uygulaması Clubhouse’un Android kullanıcıları için 3. parti bir yazılımını hazırladı …

Clubhouse’da Veri İhlalleri Yaşanıyor
22 Şubat 2021 21:12

Çinli bir Android geliştiricisi, popüler sesli sohbet uygulaması Clubhouse’un Android kullanıcıları için 3. parti bir yazılımını hazırladı. GitHub üzerinden paylaştığı yazılımla iPhone’u olmayanlarda Clubhouse’un ses dosyalarını dinleyebiliyorlardı.

Clubhouse Android uygulamasının bugüne kadar çıkmamış olması, uygulamayı hedef haline getirdi. Çinli Android geliştiricisi, uygulamanın Android ortamında olmamasına oldukça kızmış olmalı, yoksa kimse Clubhouse’un ses dosyalarını web üzerinden erişime açmazdı.

GitHub Kullanıcıyı Yasakladı

Geleneksel Çince komut dosyalarıyla Clubhouse’da bulunan birçok odadan ses dosyalarını yayınlayan geliştirici, kapalı odaları bile deşifre etmiş oldu. Haftasonu boyunca yayın yapan geliştirici böylelikle veri ihlali de sağlamış oldu. İşin enteresan tarafı Clubhouse’un ses dosyalarını anlık olarak şifrelemiyor olması. Tersine mühendislik yöntemiyle ses dosyalarının sızdırılmış olması yazılımda büyük bir açık olarak nitelendirildi.

SiliconANGLE Media Inc.’in kurucusu ve CEO’su John Furrier, Hong Konglu bilgisayar korsanı olarak nitelendirdiği geliştiricinin yaptığını “Tersine mühendislikle kötü amaçlı bir çalışma” olduğunu belirtti. Oda kimlikleri ve ses dosyalarının kimlerin eline geçtiği şuan için belli değil ancak özellikle “ses” konusu ciddi bir veri ihlali. Dünyada ses taklitleri %90 oranında gerçekleştirilebiliyor. Şu anda Stanford İnternet Gözlemevi’nin başkanı olan eski bir Facebook Inc. yöneticisi olan Alex Stamos, 12 Şubat’ta aynı güvenlik ihlalleri konusunda Clubhouse’da bir sohbet gerçekleştirmişti.

Clubhouse’da Başka Veri İhlalleri de Olabilir

Gizlilik Danışmanlığı Şirketi PIX LLC’nin kurucusu ve CEO’su Lourdes Turrecha; “Clubhouse’un kullanıcılarının Twitter hesap bilgilerine nedenini açıklamadan ulaşmasını” garip olarak nitelendiriyor. Ayrıca Turrecha kullanıcıların sadece kişisel bilgilerini değil, iletişim bilgilerini de toplayan Clubhouse’un güvenilir olmadığını iddia etti.

Clubhouse’da fon toplantıları yapan CEO’ların olduğunu belirten Furrier, bunun “çılgınlık” olduğunu söylüyor. Clubhouse amacının oldukça dışına çıkmış olabilir ve veri güvenliği ihlalleri zannedilenin üzerinde olabilir.

Sizler bu konuda ne düşünüyorsunuz? Lütfen yorumlarda belirtin.

ETİKETLER:
YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.