Baustellen in Sachen Sicherheit

Clubhouse-App im Fadenkreuz

Bild: Velimir Zeland / Shutterstock.com

Die französische Datenschutzbehörde hat eine Untersuchung wegen angeblicher Datenschutzverletzungen durch die Clubhouse-App eingeleitet.

Es gab auch eine Meldung, dass die Macher der App ein Accelerator-Programm eingeführt haben. Anscheinend kann das Silicon Valley nicht genug von der App bekommen. Das alles kommt nach den Neuigkeiten vor ein paar Wochen, dass Chats geknackt wurden.

Anzeige

Angesichts des Hypes um die App kommentiert Satnam Narang, Staff Research Engineer bei Tenable, den Status von Clubhouse in Sachen IT- und Datensicherheit:

„Im Februar 2021 überschritt Clubhouse die Marke von acht Millionen globalen Downloads für seine sprachbasierte Social-Media-App, die derzeit nur auf iOS-Geräten verfügbar ist. In der Vergangenheit habe ich festgestellt, dass, wenn eine App bei den Nutzern an Popularität gewinnt, Betrüger schnell aufmerksam werden und ihre eigene Nische um sie herum finden, egal ob es sich um Facebook, Twitter, Instagram, Snapchat, Tinder oder TikTok handelt. Es gibt einige Herausforderungen, die Clubhouse für Betrüger darstellt, aber auch Chancen. Da die App sprachgesteuert ist, gibt es zum Beispiel keine Möglichkeit, mit Benutzern zu chatten, um Links zu Betrügereien zu verbreiten, was oft die bevorzugte Methode von Betrügern ist. Clubhouse ermöglicht es Benutzern, soziale Profile für Instagram und Twitter zu bewerben, was die wahrscheinlichste Methode ist, um Benutzer zu Betrügereien zu führen. 

Es gab Berichte, dass Clubhouse-Rooms erstellt wurden, um „Get-rich quick“-Systeme oder gefälschte Coaching-Angebote zu präsentieren. Sie treiben die Nutzer von Clubhouse zu sozialen Profilen, die erstellt wurden, um diese sogenannten Möglichkeiten zu bewerben. Diese gutartigen Profile werden wahrscheinlich erst entfernt, nachdem sich die Nutzer von ihrem Geld getrennt haben, was diese Art von Betrug extrem lukrativ macht. Es gibt auch ein Imitationsproblem, das bei anderen Plattformen auftritt und bei Clubhouse bereits begonnen hat, sich zu manifestieren. Nachdem Elon Musk Clubhouse beigetreten war, tauchten einige gefälschte Elon Musk-Profile auf der Plattform auf. Es gibt Berichte über andere bekannte Persönlichkeiten, die eigentlich nicht auf Clubhouse sind, denen aber von ihren Fans erzählt wurde, dass sie mit ihnen in einem Room waren. Ich erwarte, dass sich dies fortsetzen wird, bis Clubhouse anfängt, eine Art Verifizierungsmechanismus innerhalb der Plattform für diese prominenten Persönlichkeiten einzubauen.

Die Clubhouse-App selbst wird zweifelsohne von Sicherheitsforschern auf Schwachstellen untersucht. So wurde bereits berichtet, dass Benutzer in der Lage waren, Audio aus Clubhouse-Rooms auszuschnüffeln und inoffizielle Android-Versionen der App zu erstellen, bis eine offizielle Version veröffentlicht wird. Inoffizielle Versionen von Clubhouse für Android sind ein weiterer Bereich, der reif für Missbrauch ist. Mit der Möglichkeit, Anwendungen auf Android-Geräte zu laden, können Cyberkriminelle gefälschte Versionen von Clubhouse erstellen, die bösartige Aktionen auf den Geräten der Benutzer ausführen und möglicherweise zu finanziellen Schäden führen.“

Satnam Narang

Tenable Network Security -

Senior Security Response Manager

Anzeige

Artikel zu diesem Thema

Weitere Artikel

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button “Zum Newsletter anmelden” stimme ich der Datenschutzerklärung zu.