Anzeige

Clubhouse

Quelle: Boumen Japet / Shutterstock.com

Kaum eine App steht aktuell medial so sehr im Fokus wie Clubhouse. Nun berichten Experten von eine ersten Data Breach auf der Plattform.

Clubhouse erlitt einen Datensicherheitsverstoß, nachdem ein Entwickler in China eine Open-Source-App entwickelt hatte, mit der Android-Benutzer auf die App, die eigentlich nur für iPhone verfügbar ist, zugreifen konnten. Eindringlinge konnten so auch Clubhouse-Audio-Feeds aus mehreren Räumen auf ihre eigene Website streamen. Clubhouse hat den Benutzer inzwischen dauerhaft gesperrt und Schutzmaßnahmen angekündigt, um weitere Verstöße zu verhindern.

Dazu erklärt Satnam Narang, Staff Research Engineer beim IT-Sicherheitsanbieter Tenable:

"Trotz der Exklusivität von Clubhouse  - die App ist nur auf Einladung verfügbar und auf iOS-Geräte beschränkt - hat dessen Popularität im letzten Jahr extrem stark zugenommen. Daher ist es nicht überraschend, dass Hacker einen Weg gefunden haben, die Clubhouse-API zu zerlegen und zu analysieren. Nun veröffentlichten sie Open-Source-Tools, mit denen sie Inhalte aus Räumen extrahieren und schließlich einen Klon der App für Android-Geräte entwickeln konnten.

In diesem Fall waren die Absichten des Benutzers klar: Sie wollten die Anwendung ohne iOS-Gerät verwenden. Es könnte aber auch andere, kriminelle Personen geben, die Gespräche führen und / oder als Geisterbenutzer (nicht in einem Raum sichtbar, aber in der Lage zu chatten) in öffentlichen und privaten Räumen sprechen und gegen die Auflagen der App in Sachen Datenschutz und Diskretion verstoßen. Es besteht auch die Wahrscheinlichkeit, dass Schwachstellen auf der gesamten Plattform verbleiben, die noch entdeckt und offengelegt werden müssen. Wir hoffen, dass Clubhouse einen offiziellen Offenlegungsprozess für Schwachstelle einführt, damit Sicherheitsprofis Clubhouse dabei helfen können, seine wachsende Plattform und letztendlich seine Benutzer besser zu schützen."

 

Satnam Narang, Senior Security Response Manager
Satnam Narang
Senior Security Response Manager, Tenable Network Security

Artikel zu diesem Thema

Clubhouse
Feb 11, 2021

Gehypte Chat-App plaudert Nutzerdaten aus

Clubhouse ist das derzeit am häufigsten heruntergeladene Programm in Apples App Store.…

Weitere Artikel

Cybercrime

Cyberattacke auf IT-Dienstleister der Landeshauptstadt Schwerin

Update Di, 19.10.2021, 07:59 Uhr Nach dem Cyberangriff bleiben die Bürgerbüros im Landkreis Ludwigslust-Parchim auch am Dienstag geschlossen.
Facebook

«Metaverse»: Facebook will Tausende Jobs in Europa schaffen

Facebook-Gründer Mark Zuckerberg will «eine virtuelle Umgebung schaffen, in der man mit Menschen in digitalen Räumen zusammen sein kann». Dieses «Metaverse» soll nicht mehr nur als abstrakte Utopie existieren, sondern mit tatkräftiger Unterstützung aus Europa…
Dokumentenmanagement

Nuxeo-Plattform von Hyland bei DIN im Einsatz

Das Deutsche Institut für Normung e. V. (DIN) implementiert die Nuxeo-Plattform, um die Zusammenarbeit seiner Mitarbeitenden in Deutschland bei der Bearbeitung von mehr als 5,2 Terabyte an normenbasierten Dokumenten zu verbessern. Nuxeo ist die Low-Code- und…
Android

Heimliches Datensammeln auf Android belegt

Googles mobiles Betriebssystem Android sammelt eifrig Daten seiner Besitzer und teilt diese sogar mit anderen Unternehmen wie Microsoft, LinkedIn und Facebook - insbesondere bei den europäischen Geräten von Samsung, Xiaomi, Huawei und Realme ist dies der…
Cybersecurity

Zscaler tritt der CrowdStrike CrowdXDR Alliance bei

Zscaler erweitert die Integrationen mit CrowdStrike. Durch eine der Integrationen kann Zscaler ZIA™ die Bewertung der Geräte durch CrowdStrike Falcon ZTA (Zero Trust Assessment) für die Konfiguration von Zugriffsrichtlinien nutzen.
Authentifizierung

Kundenauthentifizierung braucht innovative Lösungen

Im Rahmen der IT-Security-Messe it-sa 2021 wurde die neue Studie „CIAM 2022“ im Auftrag vom Identitätsanbieter Auth0 in Zusammenarbeit mit IDG Research Services vorgestellt. Auth0 fasst die wichtigsten Erkenntnisse zusammen.

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.