Clubhouse та цифрова безпека: спочатку сервіс, а захист даних… колись потім?
Clubhouse та цифрова безпека – які існують ризики використання популярної соцмережі – зараз і в майбутньому?
Діджитал-сервіси давно не бачили такого хайпу, який зчинила соцмережа Clubhouse. Інсайти по $800, вакансії фахівців по Clubhouse, сервіси для створення Clubhouse-біо. Цей інтерес частково підкріплений вірусністю Clubhouse і бажанням спробувати, що ж це таке – про що всі говорять.
Хайп навколо Clubhouse не зменшується і напевне користувачів, які хочуть потрапити в це царство голосового спілкування не зупинять якісь проблеми з безпекою даних. Менше з тим, про них варто знати. Більше того – історія з хайпом навколо показала, що розробники проекту про захист даних думають чи не в останню чергу. Щось подібне було минулого року, коли людство, закрите на карантин, дізналось назву Zoom, а розробники цього сервісу відеоконференцій зустрілися з неочікуваними викликами щодо безпеки свого додатку.
Отже, Clubhouse та цифрова безпека – які існують ризики використання популярної соцмережі – зараз і в майбутньому?
- інвайти за гроші та фішинг
Доступ до Clubhouse лише по запрошенням від існуючих користувачів на фоні хайпу навколо проекту породив цілу індустрію продажу запрошень. В кращому випадку, можна заплатити гроші та отримати натомість запрошення до реєстрації. Проте уже є випадки, коли під ці інвайти маскуються фішингові посилання, що буде, коли перейти за цим посиланням, сказати важко – від крадіжки пошти до перехоплення контролю за пристроєм.
Можна припустити, що скоро з’являться електронні листи з небезпечними посиланнями, що експлуатуватимуть тему Clubhouse.
- підробні посилання на Clubhouse-кімнати із знаменитостями
Ще один ймовірний вектор атак, пов’язаний з Clubhouse – фішингові посилання на пошту та в месенджери із запрошенням у закриті Clubhouse-кімнати. Після переходу по цьому посиланню може пропонуватися ввести дані доступу до Clubhouse, в результаті користувач може втратити свій акаунт.
Можна припустити, що допоки сервіс буде популярний та обмежений в доступі, і коли ним користуватимуться відомі люди, ці вектори атак будуть актуальні й надалі.
- Clubhouse-клони в Play Market
Ніби користувачі знають, що Clubhouse існує лише для iOS-пристроїв, в Google Play Market стали з’являтися Clubhouse-клони. Принаймні в пошукових пропозиціях на сайті є запит «Clubhouse audio chat» і клони, які маскуються під оригінал. Правда, є й сумна історія з розробником однойменного інструменту управління проектами, рейтинг якого постраждав від бажаючих завантажити неіснуючий Clubhouse для Android.
Можна припустити, що псевдо-Clubhouse-клони будуть з’являтися все активніше.
- чи по-справжньому ефемерний контент Clubhouse?
Соцмережа позиціонується як платформа з ефемерним контентом, тобто з таким, який не зберігається, а зникає після завершення бесіди. Проте поява в Мережі аудіо записів деяких кімнат (до прикладу, бесіди з Цукербергом) говорить про те, що ефемерність тут несправжня.
Окрім того, в угоді Clubhouse з користувачами є згадка про те, що компанія записує активні розмови для розслідування можливих інцидентів. А якщо є скарги користувачів, то записи зберігаються, допоки не буде проведене розслідування.
Можна припустити, що витоки з Clubhouse-кімнат траплятимуться все частіше
- проблеми безпеки, виявлені Стенфордською інтернет-обсерваторією
Про ці проблеми писали багато, серед них – використання серверів китайської компанії, недостатній рівень захисту трафіку, передача деяких чутливих даних у вигляді відкритого тексту.
Чим більш популярним ставатиме Clubhouse, тим більше проблем безпеки буде виявлятися
- доступ до контактів
Одним із небажаних доступів, який запитує Clubhouse є доступ до контактів, це потрібно, щоб люди могли ділитися запрошеннями з іншими людьми. Хоча це викликає певні перестороги, адже в списку контактів можуть бути люди, взаємодія з якими в онлайн-просторі може бути не особливо бажана.
- фейкові особистості
Підробити голос сьогодні не складно, і ще одним потенційним ризиком Clubhouse може бути підробка голосу. Це власне відбулося недавно в російському сегменті мережі, де хтось видав себе за Аллу Пугачову. Така ситуація може стосуватися, швидше, відомих людей і ризик тут швидше репутаційний, проте ненульовий. Особливо за умови, що ніякої верифікації у Clubhouse поки не передбачено.
- Форвардні контракти на ринку електроенергії ЄС: як працювати з вигодою та без ризиків Ростислав Никітенко вчора о 11:55
- Особливості здійснення Держгеокадастром контролю за використанням та охороною земель Євген Морозов вчора о 09:56
- Розірвання шлюбу за кордоном: особливості та процедури для українців Світлана Приймак 13.11.2024 16:28
- Зелені сертифікати для експорту електроенергії: можливості для українських трейдерів Ростислав Никітенко 13.11.2024 11:10
- Еволюція судової практики: від традицій до цифрових інновацій Дмитро Шаповал 13.11.2024 10:22
- Надіслання адвокатом відзиву на касаційну скаргу на електронну пошту Суду Євген Морозов 13.11.2024 09:28
- Згода на обробку персональних даних – правочин? Судова практика Анастасія Полтавцева 12.11.2024 16:59
- Адвокатський запит в ТЦК та відстрочка від призову: очікування й реальність Світлана Приймак 12.11.2024 16:55
- Як створити "блакитний океан" для бренду: стратегія виходу за межі конкуренції Наталія Тонкаль 12.11.2024 11:32
- Переваги та ризики співпраці з європейськими постачальниками відновлювальної енергії Ростислав Никітенко 12.11.2024 11:02
- Перезавантаження трейдерського ринку: ключові тренди Дмитро Казанін 12.11.2024 10:48
- "Безліміт" на кредитні ліміти: як вилізти з боргової ями Ірина Селезньова 12.11.2024 09:55
- ОП ВС КГС: зменшення розміру неустойки (пені) нарахованої за порушення зобов`язання Євген Морозов 12.11.2024 08:49
- Гра в імітацію Євген Магда 12.11.2024 05:31
- Правова боротьба за спадок: позов проти банку про стягнення коштів у російських рублях Павло Васильєв 11.11.2024 20:24
- Гра в імітацію 360
- Як створити "блакитний океан" для бренду: стратегія виходу за межі конкуренції 231
- Як українським трейдерам долучитися до енергетичних бірж ЄС? 84
- Як зробити бізнес бездоганно продуктивним, а співробітників – супергероями 66
- "Безліміт" на кредитні ліміти: як вилізти з боргової ями 45
-
У Нідерландах успішно випробували найпотужніший наземний кран у світі – фото
Бізнес 12286
-
Співвласник АТБ почне відкривати торговельні центри у невеликих містах
Бізнес 10370
-
Кінець уряду Шольца. Хто стане новим канцлером і який ультиматум має для Путіна
6578
-
Нафта може впасти до $40 у 2025 році, якщо ОПЕК скасує добровільне скорочення видобутку
Бізнес 4170
-
Росіяни почали атакувати Харків дронами "Молнія-1". Чим вони небезпечніші за "шахеди"
Технології 3672