聊天音频泄露至第三方,Clubhouse安全性存疑

boyanx5个月前技术教程16

澎湃新闻记者 承天蒙 综合报道

近期大热的邀请制音频聊天室软件Clubhouse可能被第三方窃听。上周末发生的一起攻击,让Clubhouse的安全问题引发了更多网络专家的担忧。

据彭博社2月21日报道,Clubhouse的发言人Reema Bahnasy证实,一位身份不明的用户本周末从“多个房间”将音频流传输到了自己的第三方网站中。尽管公司表示,已经“永久封禁”该用户并安装了新的“保障措施”以阻止类似事件重复发生,但研究者认为该平台可能无法做出这种保证。

美国斯坦福大学下属研究机构斯坦福互联网观察实验室(Stanford Internet Observatory)于2月13日首次提出了该应用的安全担忧。2月21日晚些时候,该实验室再次发声称,Clubhouse应该假设平台上所有的对话都被录音。

斯坦福互联网观察实验室主管Alex Stamos同时也是Facebook前网络安全主管,他表示:“Clubhouse不能为世界各地进行的对话提供任何隐私承诺。”

周末期间,Clubhouse 的音频和元数据转移到了另一个第三方站点,被多位网络专家观测到。

澳大利亚网络安全公司Internet2.0首席执行官Robert Potter介绍,“一位用户设置了一条通道,能远程与世界其他地方共享其登陆信息。真正的问题是,平台上聊天的人以为他们的对话是私密进行的。”

Stamos则表示,音频盗窃者利用打造Clubhouse应用的JavaScript工具包构建了自己的系统,成功从该平台抽取了数据。

斯坦福互联网观察实验室表示,他们无法确定攻击者的来源和身份。一位实验室研究员Jake Cable介绍,虽然Clubhouse拒绝解释它们采取了何种步骤阻止类似泄露再次发生,但解决方案可能包括禁止第三方应用在不进入房间的情况下获取聊天室内容,或者只是简单限制一位用户能同时进入聊天室的数量。

随着Clubhouse的全球流行,近期该公司完成了1亿美元募资,估值达到10亿美元。

责任编辑:是冬冬

校对:刘威

标签: audio.js

相关文章

正版斗士任天堂封禁违法GBA模拟器网站GitHub

对于玩家来说,模拟器是用来回味经典游戏的不二选择,毕竟打开GBA.PS等上世代主机玩游戏还是非常麻烦的,而作为正版斗士的任天堂就决不允许这样的现象成为趋势。有开发者利用HTML5 canvasJava...

AI系统提示词:V0

以下是对 V0 系统提示词(System Prompt)的分部分讲解与解读,帮助你理解其核心内容和设计意图。V0 系统提示词## Core Identity - You are v0, Vercel&...

课程速递:HTML5类库CreateJS系列:EaselJ

本课程介绍HTML5类库套件createJS之一的EaselJS的基础使用,EaselJS用来帮助简化处理HTML5画布的相关功能第一节:EaselJS基础使用介绍CreateJS是一套包含了各种方便...

SiriWave:用 JavaScript 开发的 Siri 风格音频波形

大家好,很高兴又见面了,我是"高级前端进阶",由我带着大家一起关注前端前沿、深入前端底层技术,大家一起进步,也欢迎大家关注、点赞、收藏、转发,您的支持是我不断创作的动力。什么是 Sir...

助力打造完美Web:微软开源Edge Test Drive网站示例

IT之家讯 微软开设“Test Drive”网站的想法并不新鲜,早在2010年,微软发布IE9时就推出了Internet Explorer Test Drive网站,提供了丰富的Web示例。随着IE1...

免费的网页版全功能合成器 Droid Resonator,还支持 MIDI 等多项功能

Droid Resonator 是一个基于浏览器的、免费的网页版合成器,使用 HTML/JS/CSS 和 Tone.js 构建。它具有6声部的和声功能(可演奏和弦) ,每个声部有3个压控振荡器(VCO...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。