Витік у Clubhouse: хакери безкоштовно роздають дані 1,3 млн користувачів
Керівництво Clubhouse не бачить проблеми в тому, що будь-який охочий може отримати доступ до персональної інформації користувачів.
Дані 1,3 мільйонів користувачів Clubhouse розмістили на хакерському форумі після витоку. Широку базу даних користувачів у форматі SQL "злили" на сайті та пропонують завантажити абсолютно безкоштовно. У таблицях вказані призначені для користувача ID, імена, посилання, нікнейми, профілі в Twitter та Instagram, кількість підписників і підписок, дата створення профілю та аккаунт, який надіслав запрошення.
Про це повідомляє видання Cybernews.
Прес-служба Clubhouse написала в Twitter, що їх систему не зламували, а вся опублікована інформація і так доступна кожному користувачеві програми. Як вважає Cybernews — це велика проблема політики конфіденційності соцмережі, адже так будь-хто здатний масово поширювати призначені для користувача дані у відкритому доступі.
Надалі зловмисники зможуть використовувати дані з прив'язкою до акаунтів соціальної мережі, щоб обирати жертв для фішингу або інших видів віртуальних атак. Зокрема, можна об'єднати відкриті записи з іншими даними, отриманими внаслідок злому, для крадіжки грошей або викрадення особистості користувачів. Тому власникам акаунтів краще змінити пароль, налаштувати двофакторну автентифікацію і стежити за підозрілими повідомленнями, щоб випадково не перейти за посиланням шахраїв.
Раніше стало відомо про монетизацію соцмережі Clubhouse після запуску функції Payments у тестовому режимі. Перший час на розмовах зможуть заробляти виключно користувачі-тестувальники, які входять в спеціально відібрану групу. Будь-який охочий зможе надіслати гроші, натиснувши на кнопку внизу екрана, однак доведеться заплатити комісію фінансовому партнеру проекту — компанії Stripe. Власне ж Clubhouse на цій функції заробляти не планує.
Співзасновник соцмережі Пол Девісон заявив, що додаток Clubhouse для Android з'явиться не раніше, ніж влітку 2021 року. Крім того, розробники планують скасувати систему запрошень.