Sosyal medyanın yeni 'oyuncağı''nda büyük güvenlik açığı!

Son dönemde revaçta olan ve sadece davetiyeyle girilebilen sesli sohbet odalarına etkileşim imkanı sunan Clubhouse uygulaması, bir güvenlik açığı yaşadıklarını kabul etti.

TEKNOLOJİ 23.02.2021, 12:17
Sosyal medyanın yeni 'oyuncağı''nda büyük güvenlik açığı!

Veri paylaşımıyla ilgili gizlilik sözleşmesinde değişikliğe gideceğini duyurmasının ardından mesajlaşma ve konuşma uygulaması WhatsApp'a tepkiler hâlâ sürerken alternatif olarak kullanılan bir diğer uygulamada da yine bir gizlilik sorunu yaşandı.

Popülaritesi artan Clubhouse, konuşmaların gizliliği kuralını ihlal eden açığın varlığını doğruladı.ABD'li siber güvenlik araştırmacıları, kullanıcılardan birinin, konuşmaları başka bir internet sitesinde yayınlamanın yolunu bulduğunu ortaya çıkardı.

Bloomberg sitesine durumu doğrulayan Clubhouse yetkilileri, söz konusu kullanıcının uygulamaya girişinin yasaklandığını ve benzer bir durum yaşanmaması için yeni önlemler alındığını açıkladı.

Açık ilk kez Stanford Üniversitesi İnternet Gözlemevi tarafından dile getirildi ama Clubhouse'un baş teknoloji yetkilisi David Thiel, bu veri sızıntısının hackleme değil kullanıcılardan birinin Clubhouse'un hizmet kurallarını ihlali olduğunu savunmuştu.

Aynı zamanda Washington Post gazetesinin siber güvenlik operasyonları merkezinin de mimarı olan Avustralyalı uzman Robert Potter da bu sözlere katılmıştı.

'Veri sızıntısı' ve 'veri ihlali' terimlerinin aynı şeyler olmadığını söyleyen Potter'a göre ilkinde veriler, yayılmalarına izin verilmeyen bir ortamda paylaşılıyor; ikincisi ise veri çalmak için sisteme girilmesiyle gerçekleşiyor.

Potter, Clubhouse'daki güvenlik açığının da kullanıcılardan birinin aynı anda birden fazla konuşma odasında yer alabileceğini fark etmesiyle ortaya çıktığını belirtti.

Ardından söz konusu kullanıcı Clubhouse'a ait işlevlerin başka bir uygulamada da kullanılabilmesini sağlayan arayüzü kendi açtığı internet sitesine bağladı ve uygulamadaki kullanıcıların konuşmaları oradan da dinleyebilmesini sağladı.

Potter, BBC'ye verdiği demeçte de "Uygulamanız popülerleşirse insanlar, hizmetinizden veri kazımaya yarayacak üçüncü uygulamalar geliştirir" dedi.

Yorumlar (0)
9
parçalı bulutlu
Puan Durumu
Takımlar O P
1. Beşiktaş 27 60
2. Galatasaray 27 57
3. Fenerbahçe 27 55
4. Trabzonspor 27 51
5. Hatayspor 27 46
6. Alanyaspor 27 43
7. Gaziantep FK 28 43
8. Karagümrük 27 41
9. Göztepe 27 36
10. Antalyaspor 27 35
11. Sivasspor 26 33
12. Konyaspor 26 32
13. Malatyaspor 28 31
14. Kasımpaşa 27 29
15. Kayserispor 26 28
16. Rizespor 27 28
17. Başakşehir 27 26
18. Erzurumspor 27 26
19. Denizlispor 27 24
20. Ankaragücü 26 23
21. Gençlerbirliği 26 21
Takımlar O P
1. Giresunspor 24 53
2. Samsunspor 25 50
3. İstanbulspor 25 47
4. Adana Demirspor 25 45
5. Altınordu 25 45
6. Altay 24 41
7. Tuzlaspor 24 41
8. Ankara Keçiörengücü 25 40
9. Bursaspor 24 34
10. Bandırmaspor 25 32
11. Ümraniye 24 31
12. Menemenspor 25 27
13. Adanaspor 24 26
14. Boluspor 24 26
15. Balıkesirspor 24 25
16. Akhisar Bld.Spor 24 19
17. Ankaraspor 25 16
18. Eskişehirspor 24 7
Takımlar O P
1. Man City 27 65
2. Leicester City 28 53
3. M. United 27 51
4. Chelsea 27 47
5. Everton 26 46
6. West Ham 26 45
7. Liverpool 27 43
8. Tottenham 26 42
9. Aston Villa 26 40
10. Arsenal 27 38
11. Leeds United 26 35
12. Wolverhampton 28 35
13. Crystal Palace 27 34
14. Southampton 27 33
15. Burnley 28 30
16. Brighton 27 26
17. Newcastle 26 26
18. Fulham 27 23
19. West Bromwich 27 17
20. Sheffield United 28 14
Takımlar O P
1. Atletico Madrid 24 58
2. Barcelona 26 56
3. Real Madrid 25 53
4. Sevilla 25 48
5. Real Sociedad 25 42
6. Real Betis 25 39
7. Villarreal 26 37
8. Granada 25 33
9. Levante 25 32
10. Athletic Bilbao 24 30
11. Valencia 26 30
12. Celta de Vigo 25 30
13. Osasuna 26 28
14. Cádiz 26 28
15. Getafe 26 27
16. Real Valladolid 26 25
17. Elche 25 24
18. Eibar 26 22
19. Deportivo Alaves 25 22
20. Huesca 25 20