ثغرة أمنية في كلوب هاوس سمحت بتسريب بيانات مستخدمين

الثلاثاء 23 فبراير 2021 08:06 م

أكد تطبيق "كلوب هاوس"، منصة التواصل الاجتماعي الصوتي الخاصة بهواتف "آيفون"، أنه تعرض لتسريب بيانات مستخدمين، الأحد الماضي.

ويسمح التطبيق للمستخدمين بالانضمام والمشاركة في غرف دردشة صوتية، عامة أو خاصة، مع التعهد بعدم تسجيل محادثات.

بيد أن باحثين أمريكيين في مجال الأمن الإلكتروني غردوا بأن أحد المستخدمين توصل إلى طريقة تسمح ببث دردشة صوتية من التطبيق على موقع آخر.

وأكد تطبيق "كلوب هاوس" حدوث التسريب لموقع "بلومبرج"، قائلا إنه حظر المستخدم وراء التسريب. 

وقالت الشركة صاحبة التطبيق إنها أطلقت "إجراءات حماية" جديدة لمنع بث المحادثات مرة أخرى.

وكان مرصد الإنترنت التابع لجامعة ستانفورد أول من أبلغ عن الواقعة، بيد أن "ديفيد ثيل"، رئيس التكنولوجيا في البرنامج، أكد أن تسريب البيانات لم يكن ضارا أو "اختراقا"، وأضاف أنه لم يكن أكثر من انتهاك مستخدم لشروط استخدام تطبيق "كلوب هاوس".

مخاوف أمنية بشأن "كلوب هاوس"

تأتي واقعة تسريب البيانات، بعد أن قدم تطبيق "كلوب هاوس" ضمانات، أكد بها عدم إمكانية سرقة بيانات المستخدم من جانب مجرمي الإنترنت أو قراصنة ترعاهم دول، وذلك ردا على تحذير من مرصد الإنترنت التابع لجامعة ستانفورد، الذي يرأسه "أليكس ستاموس"، مدير الأمن السابق في شركة "فيسبوك".

واكتشف باحثو الأمن الإلكتروني في جامعة ستانفورد العديد من الثغرات الأمنية، من بينها أن أرقام تحديد الهوية الخاصة بالمستخدمين وأرقام تحديد الهوية لغرف الدردشة في "كلوب هاوس" التي أنشأوها، كانت تُنقل على هيئة نص عادي، الأمر الذي قد يسمح بربط هويات بملفات تعريف مستخدم معين.

كما أعرب الباحثون عن قلقهم بشأن إمكانية وصول الحكومة الصينية إلى الملفات الصوتية الأولية على خوادم "كلوب هاوس"، لأن أساس البنية التحتية للتطبيق تقدمه شركة تعرف باسم "أغورا"، ولها مكاتب في كل من شنجهاي وسان فرانسيسكو.

المصدر | الخليج الجديد+ متابعات

  كلمات مفتاحية

كلوب هاوس

كلوب هاوس يثير جدلا في السعودية.. ومطالبات بحظره

حظر فنان مصري على كلوب هاوس ومخاوف من الرقابة العربية لمحادثاته

خبير أمني: اختراق صيني محتمل لكلوب هاوس.. ولا ضمان لعدم تسريب البيانات

توقف كلوب هاوس في عمان.. وناشطون: تم حظره لأسباب سياسية

كلوب هاوس تعِد بإطلاق نسخة أندرويد من التطبيق في غضون أشهر