Etiket arşivi: Clubhouse

Clubhouse’da kritik güvenlik açığı: Konuşmalar başka bir sitede yayımlanabiliyor

Son günlerde popüler olan sesli sosyal medya uygulaması Clubhouse, platformdaki konuşmaların başka bir internet sitesinde yayımlanabilmesine izin veren bir zafiyetin varlığını kabul etti.

Kullanıcıların sohbet odalarına girerek dinlediği ve konuştuğu uygulama, görüşmelerin ses kaydı alınmıyor ve konuşulanların canlı bir şekilde dinlenmesi gerekiyor. Fakat ABD’li siber güvenlik araştırmacıları, bir kullanıcının sohbet odalarındaki konuşmaları başka bir sitede yayınlayabildiğini ortaya çıkardı. Bu açığı kabul eden Clubhouse ise söz konusu kullanıcının hesabını kapattıklarını ve bunun bir daha yaşanmaması için yeni önlemler aldıklarını açıkladı.

Olayı ilk olarak Stanford Üniversitesi İnternet Gözlemevi fark etmişti. Gözlemevinin açıklamasının ardından Clubhouse’un teknoloji biriminin başında bulunan David Thiel, bunun bir hackleme veya güvenlik açığı değil bir kullanıcının kullanıcı sözleşmesini ihlal etmesi olduğunu söylemişti.

Washington Post gazetesinin siber güvenlik operasyon merkezini kuran Avustralyalı siber güvenlik uzmanı Robert Potter da bu açıklamanın gerçeği yansıttığı görüşünde. Bunun nedeni ise söz konusu açığın bir saldırganın sisteme girerek bilgi çalmasıyla değil, bir bilginin yayılmasına izin verilmeyen bir yerde yayılmasıyla gerçekleşmesi.

Myanmar’da darbeciler sosyal medyaya da el koydu: Ülkede Facebook’a erişim engellendi

Bu açığı kullanan kişi, öncelikle aynı anda birden fazla sohbet odasına girmesinin mümkün olduğunu fark etti. Ardından bir internet sitesi kurdu ve kendi hesabını siteye giren herkese açtı. Böylece siteye girenler, uygulamayı kullanıyormuşçasına sohbet odalarına girip istedikleri konuları dinleyebildi. BBC’ye konuşan Potter “Uygulamanız popüler bir hale gelirse insanlar üçüncül uygulamalarla hizmetinizden veri kazımaya çalışırlar” dedi.

DAHA ÖNCE ZAFİYET UYARISI GELMİŞTİ

Facebook’un eski güvenlik yöneticisi Alex Stamos’un başında bulduğu Stanford Üniversitesi İnternet Gözlemevi Clubhouse’taki kullanıcı verilerinin siber suçlular veya devlet destekli hackerlar tarafından çalınabileceği uyarısında bulunmuş, şirket bunun üzerine gerekli önlemleri almıştı.

Stamos, kullanıcılara ve sohbet odalarına atanan numaraların şifrelenmemiş bir şekilde tutulduğunu ve bunları eşleştirmenin mümkün olabileceğini söylemişti. Araştırmacılar Çin devletinin de Clubhouse’un ses kayıtlarına ulaşma ihtimalinin bulunduğunu vurgulamıştı. Uygulamanın sunucularının altyapısının bir kısmını sağlayan Agora şirketinin San Fransisco ve Şangay’da ofisleri bulunuyor.

Haziran ayında New York Borsası’nda halka açılan şirket “Ulusal güvenliği koruma veya soruşturmalara yardımcı olma talebi sonucu Çin devletiyle bilgi paylaşımı yapmasının gerekebileceğini” duyurmuştu. Clubhouse uygulamasının veri güvenliğine dair endişelerin yanı sıra çok sayıda kullanıcı da telefonlarının ekran veya hoparlör kaydı özellikleri sayesinde girdikleri odalardaki görüşleri kaydedip sonradan yayınlayabiliyor.

Clubhouse’un teknoloji yöneticisi Thiel, kullanıcıların “yarı-kamusal bir alanda” konuştuğunu akıllarından çıkarmamalarını istiyor: “Hem Agora kaynaklı nedenler hem de herkesin elinde bir kayıt cihazı olabileceği için bunu göz ardı etmeyin.” Potter ise daha önce hızla popülerleşen Zoom ve TikTok gibi uygulamalarda da çeşitli güvenlik açıkları çıktığını, yeni uygulamaları ilk kullanan kişilerden olmanın bunun gibi riskleri barındırdığını söylüyor.

Kaynak: BBC Türkçe

Siber Bülten abone listesine kaydolmak için formu doldurunuz

Çiçeği burnundaki platform Clubhouse ilk yasağıyla tanıştı: Çin’den platforma erişim engeli

Dünya genelinde son günlerde popülerleşen sesli sosyal medya uygulaması Clubhouse, ilk kez Çin yönetimince yasaklandı.

Ülkede devlet kontrolüne izin vermediği için Twitter ve Facebook’a erişim yasağı olması platforma ilgiyi yükseltmişti. Davetiyle üye olunan uygulama, sohbet odalarında insanların yazışmadan, konuşarak belli konular üzerinde iletişim kurmasına olanak sağlıyordu.

Uygulamanın güvenlik seçenekleri arasında ses kayıtlarını tutmaması kullanıcılarda güven oluşturuyordu ve ülkede devlet sansürüne takılmadan haberleşmenin önemli bir alternatifi haline gelmişti.

Clubhouse kullanıcıları arasında popüler olan sohbet odalarında, “Uygur Türklerinin durumu”, “demokrasinin avantajları ve dezavantajları”, “Çin’in Hong Kong’daki politikaları” gibi ülkede sansür mekanizmasının devreye girdiği konular tartışılıyor.

Financial Times gazetesi  yasak öncesi Clubhouse davetiyelerinin internette 77 dolara kadar alıcı bulduğunu yazmıştı.

Myanmar’da darbeciler sosyal medyaya da el koydu: Ülkede Facebook’a erişim engellendi

PLATFORMA AVRUPA’DAN GDPR DARBESİ

Öte yandan Almanya’da tüketici dernekleri platforma dava açmaya hazırlanıyor.

Dernekler, Clubhouse’un kişisel verilerin korunmasıyla ilgili Genel Veri Koruma Tüzüğünü (GDPR) ihlal ettiğini ve tüketiciyi koruyan yasaları çiğnediğini öne sürüyor.

 

Siber Bülten abone listesine kaydolmak için formu doldurunuz