หลังจาก Fb และ LinkedIn ข้อมูล Clubhouse รั่วไหล: หนึ่งในสามล้านผู้ใช้

หลังจาก Fb และ LinkedIn ข้อมูล Clubhouse รั่วไหล: หนึ่งในสามล้านผู้ใช้ ข้อมูลจากผู้ใช้ Clubhouse เกือบ XNUMX ล้านคนถูกโพสต์ในฟอรัมสนทนาของแฮ็กเกอร์ แต่บริษัทปฏิเสธข้อกล่าวหาการแฮ็กและเสนอว่าข้อมูลดังกล่าวเป็นข้อมูลฟรีในที่สาธารณะ แต่หลังจากการละเมิดข้อมูลบน Facebook และ LinkedIn ซึ่งมีโปรไฟล์รวมกันมากกว่าพันล้านโปรไฟล์ถูกแฮ็ก การรั่วไหลของ Clubhouse ทำให้ผู้ใช้กลัว แต่บริษัทกลับแสดงท่าทีที่กล้าหาญ Clubhouse เรียกรายงานการแฮ็กว่า "เท็จและไม่จริง" "Clubhouse ไม่ได้ถูกเจาะหรือถูกแฮ็ก ข้อมูลที่อ้างอิงคือข้อมูลโปรไฟล์สาธารณะทั้งหมดของแอป ซึ่งทุกคนสามารถเข้าถึงได้ผ่านแอปหรือ API ของเรา" บริษัทกล่าว

การรั่วไหลคืออะไร?

เป็นภาพลวงตาและเป็นเท็จ คลับเฮาส์ไม่ได้ถูกเจาะหรือแฮ็ก ข้อมูลที่อ้างถึงคือข้อมูลโปรไฟล์สาธารณะทั้งหมดของแอป ซึ่งทุกคนสามารถเข้าถึงได้ผ่านแอปหรือ API ของเรา https://t.co/I1OfPyc0Bo XNUMX เมษายน XNUMX ข้อมูลเพิ่มเติม ข้อมูลฐานข้อมูล SQL ครอบคลุมข้อมูลส่วนบุคคลจำนวนมาก ดูเหมือนว่าฐานข้อมูล Clubhouse ที่รั่วไหลออกมาประกอบด้วย ID ผู้ใช้, ชื่อ, URL รูปภาพ, ชื่อผู้ใช้, Twitter handle, Instagram handle, จำนวนผู้ติดตาม, จำนวนคนที่ติดตามโดยผู้ใช้ รายละเอียดเหล่านี้ส่วนใหญ่สามารถเห็นได้ในที่สาธารณะอยู่ดี ดังนั้น คำยืนยันของ Clubhouse ในที่นี้คือไม่มีข้อมูลที่เป็นความลับ เช่น รหัสผ่านหรือที่อยู่อีเมลที่อาจสร้างความเสียหายได้มากกว่านี้ การรั่วไหลเป็นชุดการโจมตีล่าสุดที่แฮ็กเกอร์กู้คืนข้อมูลจากแผนกชั้นนำและดาวน์โหลดเพื่อเปิดสาธารณะ เมื่อเร็ว ๆ นี้ แคชโปรไฟล์ LinkedIn กว่าครึ่งพันล้านรายการถูกแชร์ในลักษณะเดียวกัน ก่อนหน้านั้น Facebook เป็นผู้สร้างที่ใหญ่ที่สุด

การละเมิด SQL ใน Clubhouse เน้นโดย Cybernews

(เครดิตรูปภาพ: Cybernews)

ฉันไม่สามารถขูดคลับเฮาส์ได้

นี่ไม่ใช่ความกลัวด้านความปลอดภัยเพียงอย่างเดียวในคลับเฮาส์ เมื่อต้นปีที่ผ่านมา Clubhouse ได้อัปเกรดระบบรักษาความปลอดภัยท่ามกลางความกลัวว่าผู้กระทำการอันธพาลในจีนอาจสอดแนมผู้ใช้ นักวิเคราะห์เตือนว่ารายละเอียดของฐานข้อมูล SQL ที่รั่วไหลสามารถรวมเข้ากับการละเมิดข้อมูลอื่น ๆ และสร้างโปรไฟล์โดยละเอียดของผู้ที่อาจเป็นเหยื่อได้ ยิ่งไปกว่านั้น แฮ็กเกอร์สามารถทำการโจมตีแบบฟิชชิงรวมถึงวิศวกรรมสังคมหรือแม้แต่ขโมยข้อมูลประจำตัวได้สำเร็จ โดยทั่วไปผู้ใช้คลับเฮาส์จะได้รับคำเตือนให้หลีกเลี่ยงข้อความที่น่าสงสัยและคำขอเชื่อมต่อจากคนแปลกหน้า พวกเขายังสามารถกู้คืนรหัสผ่านบัญชีของคุณด้วยเหตุผลด้านความปลอดภัย