Названы главные угрозы ClubhouseСейчас активно развивается новая социальная сеть Clubhouse. О том, какие опасности она таит, расскажет команда АНО АСТИК. В распространённом сообщении Роскачества сказано, что запись разговоров, доступ к контактам, поддельные приглашения и приложения-клоны на Android являются основными угрозами безопасности при использовании сервиса Clubhouse.В Роскачестве также напомнили, что при установке Clubhouse приложение запрашивает разрешение на доступ к списку контактов и предлагает пригласить всех, кто находится в адресной книге пользователя. Но есть одно «но» — возможности удалить информацию, которой пользователь поделился с сервисом, пока нет. "Также при регистрации нового пользователя Clubhouse присылает push-уведомления его контактам и предлагает создать приватную комнату для приветствия. К тому же неясно, какие данные о социальных связях и в каком виде хранит приложение", - отмечают эксперты.Также злоумышленники могут воспользоваться отсутствием приложения на Android и делать там его клонов, которые могут оказаться чем угодно - мобильной игрой, приложением для менеджмента проектов или даже вирусом. Мошенники научились эксплуатировать необходимость получения инвайта (приглашения) для новых пользователей Clubhouse, без которого использовать приложение невозможно. Так, в Роскачестве напомнили о появлении на интернет-площадках объявлений о продаже фейковых инвайтов, цель которых - выманить деньги у жертвы.Также одной из опасностей использования Clubhouse может стать то, что разговоры в этом приложении записываются и могут утечь в руки третьих лиц, предполагают эксперты в Роскачестве. Несмотря на то, что в соцсети есть формальный запрет на запись разговоров без письменного разрешения всех участников беседы, в политике конфиденциальности сервиса есть пункт, согласно которому Clubhouse может записывать разговоры в комнатах и хранить их какое-то время. Сервис обьясняет это соображениями безопасности."По-видимому, эти записи могут храниться достаточно долго. 20 февраля стало известно о хакерской атаке, в результате которой в сеть утекли разговоры части пользователей, которые находились в закрытой комнате. Таким образом, технически такой взлом возможен, и, скорее всего, следует ожидать новых инцидентов. Хакерская атака, впрочем, необязательна: пользователи могут и сами обойти ограничение записи разговоров с помощью сторонних приложений", - рассказали в Роскачестве.Эксперты Роскачества делают вывод, что все это свидетельствует о том, что в настоящий момент Clubhouse не отвечает базовым критериям безопасности, считают эксперты. "Соцсеть быстро развивается, и, возможно, лучшим решением будет дождаться момента, когда эти проблемы будут исправлены, как было с Zoom", - резюмировали в Роскачестве.
Назад к списку