根據在線新聞報道,在一個受歡迎的黑客論壇上免費發現了一個SQL數據庫,該數據庫包含130萬Clubhouse用戶的個人信息。
Clubhouse是一個純音頻應用程序,可托管用于實時討論的虛擬會議室,并為個人提供了通過演講和聆聽參與的機會。
據報道,該數據庫保存著諸如用戶名,社交媒體檔案名稱,個人照片和其他詳細信息之類的信息。根據該報告,這些信息足以使用戶容易受到定向網絡釣魚或其他類型的社會工程攻擊的攻擊。
Clubhouse已經出來否認該黑客攻擊,該公司在Twitter上發帖稱:“這具有誤導性和虛假性。會所尚未遭到破壞或黑客入侵。引用的數據是來自我們應用程序的所有公開資料信息,任何人都可以通過該應用程序或我們的API訪問。”
Intelligence X似乎已經證實了這一點,后者在網上發布了一些數據庫。
Check Point Software Technologies亞太地區安全架構師Clement Lee認為這不是違規行為,但是由于信息可能被視為平臺所有者專有,因此仍可以視為數據丟失。他說,Clubhouse的情況與LinkedIn最近發生的情況類似-可能訪問數據的錯誤用戶決定收集并出售該數據。
這項開發是在我們最近發生了其他一些數據泄露之后。LinkedIn,Facebook和新加坡的e2i都竊取了用戶的數據。
就在此之前,據報道,盡管Twitter已經推出了自己的替代Twitter Spaces,但它仍然有興趣以40億美元的價格收購Clubhouse。
這不是Clubhouse首次因數據丟失而成為新聞。2月份,一個身份不明的用戶能夠將來自幾個不同聊天室的Clubhouse音頻源流式傳輸到他們自己的第三方網站上。因此,盡管Clubhouse堅持認為對話一旦結束便會從其應用程序中消失,但是對于從該應用程序中提取并托管在其他地方的音頻卻無法說出相同的話。俱樂部會所表示,此漏洞已得到修復。
關于這種數據丟失,Lee說,盡管該信息不敏感并且可以公開獲得,但應該做好準備,以確保提供給在線平臺的任何數據都不再是您自己的。