Clubhouse安全性存疑:聊天音频泄露至第三方
原标题:聊天音频泄露至第三方,Clubhouse安全性存疑
澎湃新闻记者 承天蒙 综合报道
{image=1}
近期大热的邀请制音频聊天室软件Clubhouse可能被第三方窃听。上周末发生的一起攻击,让Clubhouse的安全问题引发了更多网络专家的担忧。
据彭博社2月21日报道,Clubhouse的发言人Reema Bahnasy证实,一位身份不明的用户本周末从“多个房间”将音频流传输到了自己的第三方网站中。尽管公司表示,已经“永久封禁”该用户并安装了新的“保障措施”以阻止类似事件重复发生,但研究者认为该平台可能无法做出这种保证。
美国斯坦福大学下属研究机构斯坦福互联网观察实验室(Stanford Internet Observatory)于2月13日首次提出了该应用的安全担忧。2月21日晚些时候,该实验室再次发声称,Clubhouse应该假设平台上所有的对话都被录音。
斯坦福互联网观察实验室主管Alex Stamos同时也是Facebook前网络安全主管,他表示:“Clubhouse不能为世界各地进行的对话提供任何隐私承诺。”
周末期间,Clubhouse 的音频和元数据转移到了另一个第三方站点,被多位网络专家观测到。
澳大利亚网络安全公司Internet2.0首席执行官Robert Potter介绍,“一位用户设置了一条通道,能远程与世界其他地方共享其登陆信息。真正的问题是,平台上聊天的人以为他们的对话是私密进行的。”
Stamos则表示,音频盗窃者利用打造Clubhouse应用的JavaScript工具包构建了自己的系统,成功从该平台抽取了数据。
斯坦福互联网观察实验室表示,他们无法确定攻击者的来源和身份。一位实验室研究员Jake Cable介绍,虽然Clubhouse拒绝解释它们采取了何种步骤阻止类似泄露再次发生,但解决方案可能包括禁止第三方应用在不进入房间的情况下获取聊天室内容,或者只是简单限制一位用户能同时进入聊天室的数量。
随着Clubhouse的全球流行,近期该公司完成了1亿美元募资,估值达到10亿美元。
责任编辑:薛永玮
一兆韦德健身管理有限公司成被执行人 执行标的超340万元
{image=1}2月1日,澎湃新闻记者从中国执行信息公开网获悉,一兆韦德健身管理有限公司新增一条被执行人信息,案号(2021)沪0115执3339号,立案时间为2021年1月28日,执行法院为上海市浦东新区人民法院,执行标的3408574元。0000视频|避孕套“零感”引纷争 大象公司被判赔杰士邦20万
编辑:冯丹、金秋野、郝奕桦据“知产北京”,近日,北京知识产权法院二审判决,判令大象和他的朋友们科技有限公司,赔偿杰士邦公司二十万元。此前,杰士邦公司是“零感”商标的商标权人,大象公司未经授权使用该商标。责任编辑:薛永玮0000发改委谈个别房企境外债违约:不影响中资境外债市场的整体功能
1月18日,在国家发展改革委召开的1月新闻发布会上,有媒体提问:2021年,在全球经济明显复苏、大宗商品价格上涨、通胀持续升温、美国国债基准收益率震荡上行的背景下,国际金融市场波动加剧,在这样的背景下,可否介绍一下2021年中资企业境外发债有关情况?0000端掉“假车票工厂” 济南铁警打掉制假窝点缴获80多万张假车票
新华社济南2月3日电(记者杨文)记者从济南铁路公安局济南公安处获悉,该处日前打掉一个特大制贩假火车票、假汽车票犯罪窝点,抓获犯罪嫌疑人4人,当场缴获伪造的火车票37张、空白火车票票版3万多张、伪造的汽车票82万余张。