Bár a Clubhouse nevű alkalmazásnak csak 10 millió felhasználója van, a cég adatbázisából a világ telefonszámainak negyede kerülhetett a hackerek kezére.
Az év elején futótűzként terjedt el a Clubhouse alkalmazás, amelynek újdonsága, hogy az okostelefonon nem szöveget vagy képet kell küldeni, hanem beszélgetni lehet, és hallgatni másokat. Az eredetileg csak iPhone-okra elérhető app májusban az androidos felhasználók számára is elérhetővé vált, és azóta a magyarok is használhatják.
Éppen ezért most a hazai felhasználók számára is igen rossz hírről számolt be a KnowTechie. A lap azt írja, a Clubhouse felhasználóinak mintegy 3,8 milliárd telefonszáma kerülhetett a hackerek kezébe, akik a sötét weben árulják az ezeket tartalmazó adatbázist. A lap megjegyzi: mivel az elemzők szerint az év végére 14,91 milliárd mobileszköz lesz majd forgalomban, ez nagyjából a világ mobilszámainak negyedét jelenti.
Full phone number database of #Clubhouse is up for sale on the #Darknet. It contains 3.8 billion phone numbers. These are not just members but also people in contact lists that were synced. Chances are high that you are listed even if you haven't had a Clubhouse login. pic.twitter.com/PfAkUJ0BL5
— Marc Ruef (@mruef) July 23, 2021
De hogy lehet ennyi telefonszám egy olyan cégnél, aminek bevallottan 10 millió felhasználója van? A válasz a Clubhouse működésében rejlik.
Az adatbázist árusító hacker azt állítja, hogy a Clubhouse a felhasználó kontaklistájának telefonszámait is látja, és elmenti azokat egy "titkos adatbázisba", ha pedig egy új számot ad hozzá a telefonkönyhöz, akkor az is automatikusan hozzáadódik a listához. Ha ez valóban így van, az meglehetősen aggasztó. Bár a közösségi appok általában hozzáférést kérnek a telefonkönyvhöz, hogy az alapján keressenek és ajánljanak ismerősöket a rendszerben, de ez általában egy egyszeri "átnézést" jelent.
A Clubhouse tagadja, hogy adatszivárgás történt volna, szerintük több algoritmus véletlenszerűen generált telefonszáma szerepel az eladásra kínált adatbázisban. Korábban azonban már történt ilyesmi, áprilisban 1,3 millió felhasználó adatai szivároghattak ki.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.