聊天音频泄露至第三方,Clubhouse安全性存疑

boyanx2周前技术教程4

澎湃新闻记者 承天蒙 综合报道

近期大热的邀请制音频聊天室软件Clubhouse可能被第三方窃听。上周末发生的一起攻击,让Clubhouse的安全问题引发了更多网络专家的担忧。

据彭博社2月21日报道,Clubhouse的发言人Reema Bahnasy证实,一位身份不明的用户本周末从“多个房间”将音频流传输到了自己的第三方网站中。尽管公司表示,已经“永久封禁”该用户并安装了新的“保障措施”以阻止类似事件重复发生,但研究者认为该平台可能无法做出这种保证。

美国斯坦福大学下属研究机构斯坦福互联网观察实验室(Stanford Internet Observatory)于2月13日首次提出了该应用的安全担忧。2月21日晚些时候,该实验室再次发声称,Clubhouse应该假设平台上所有的对话都被录音。

斯坦福互联网观察实验室主管Alex Stamos同时也是Facebook前网络安全主管,他表示:“Clubhouse不能为世界各地进行的对话提供任何隐私承诺。”

周末期间,Clubhouse 的音频和元数据转移到了另一个第三方站点,被多位网络专家观测到。

澳大利亚网络安全公司Internet2.0首席执行官Robert Potter介绍,“一位用户设置了一条通道,能远程与世界其他地方共享其登陆信息。真正的问题是,平台上聊天的人以为他们的对话是私密进行的。”

Stamos则表示,音频盗窃者利用打造Clubhouse应用的JavaScript工具包构建了自己的系统,成功从该平台抽取了数据。

斯坦福互联网观察实验室表示,他们无法确定攻击者的来源和身份。一位实验室研究员Jake Cable介绍,虽然Clubhouse拒绝解释它们采取了何种步骤阻止类似泄露再次发生,但解决方案可能包括禁止第三方应用在不进入房间的情况下获取聊天室内容,或者只是简单限制一位用户能同时进入聊天室的数量。

随着Clubhouse的全球流行,近期该公司完成了1亿美元募资,估值达到10亿美元。

责任编辑:是冬冬

校对:刘威

标签: audio.js

相关文章

Reaper有声后期学习笔记5:SWS扩展及音频综合响度

sws扩展官网地址:https://www.reaper.fm/ RP官网可下载此模块安装SWS 是 REAPER 的扩展模块,Rp默认是没有这个模块的,需要自己到Rp官方下载安装。安装后可以实现轨道...

谷歌Gemini 2.5全线爆发,勇战「濒死恐慌」,却被丝血宝可梦吓到当场宕机

今天,谷歌旗舰Gemini 2.5三箭齐发,首次亮相轻量版2.5 Flash-Lite。最新70页技术报告中,爆料了Gemini 2.5在玩宝可梦濒死时,惊现类人的恐慌,导致推理性能直线下降。昨夜,...

正版斗士任天堂封禁违法GBA模拟器网站GitHub

对于玩家来说,模拟器是用来回味经典游戏的不二选择,毕竟打开GBA.PS等上世代主机玩游戏还是非常麻烦的,而作为正版斗士的任天堂就决不允许这样的现象成为趋势。有开发者利用HTML5 canvasJava...

AI系统提示词:V0

以下是对 V0 系统提示词(System Prompt)的分部分讲解与解读,帮助你理解其核心内容和设计意图。V0 系统提示词## Core Identity - You are v0, Vercel&...

免费的网页版全功能合成器 Droid Resonator,还支持 MIDI 等多项功能

Droid Resonator 是一个基于浏览器的、免费的网页版合成器,使用 HTML/JS/CSS 和 Tone.js 构建。它具有6声部的和声功能(可演奏和弦) ,每个声部有3个压控振荡器(VCO...

一文看懂苹果全球开发者大会 五大系统全面升级

来源:环球网【环球网智能报道 记者 张阳】北京时间6月23日凌晨1点,苹果全球开发者大会(WWDC 2020)如期举行,还是那个熟悉的乔布斯剧院,依旧是高水准的视频展示,但是这届WWDC,却是苹果历史...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。