e-news.cz - kurzy
Reklama

Clubhouse je hitem, ale zabezpečení aplikace pokulhává

25.03.2021, Autor: Z blogosféry

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Clubhouse je hitem, ale zabezpečení aplikace pokulhává

Clubhouse svou exkluzivitou vyvolal rozruch. Ale odpovídá mediálnímu poprasku i zabezpečení aplikace a platformy?
Clubhouse je fenoménem poslední doby. Láká známé osobnosti, influencery i běžné uživatele, kteří chtějí diskutovat o nejrůznějších tématech. Aplikace Clubhouse je sice stále ještě v betaverzi, přesto se jí podařilo vytvořit celosvětový hype a překonat hranici 10 milionů aktivních uživatelů a hodnotu 1 miliardy dolarů, což ji řadí po bok známých aplikací, jako jsou Uber nebo AirBnb. Stejně jako u každé nové populární aplikace i u Clubhouse existuje řada důležitých otázek ohledně bezpečnosti a soukromí.
Clubhouse je audio sociální síť, ve které může konverzace poslouchat virtuální publikum. Mohli bychom také říci, že se v podstatě jedná o sbírku exkluzivních živých podcastů nebo rozhlasových pořadů s různými tématy, jako je obchod, kultura, politika atd. Clubhouse uvádí, že konverzace po ukončení zmizí a nelze je nahrávat. V současné době je aplikace pouze pro iOS a lidé se mohou připojit, pouze když obdrží pozvánku od stávajícího člena.
Aplikace ovšem vyvolává znepokojení v souvislosti s ochranou soukromí. Po obdržení pozvánky aplikace získá přístup ke všem kontaktům v zařízení a nabízí pomoc s vyhledáním dalších uživatelů Clubhouse. Snaží se také uživatele přimět k propojení aplikace s twitterovými a instagramovými účty pro lepší vyhledávání kontaktů.
„Na tom by nebylo nic úplně překvapivého, protože podobný postup volí běžné i další populární aplikace. Není ale zřejmé, jaká data aplikace Clubhouse přesně extrahuje nebo sdílí s jinými sociálními sítěmi. Řada uživatelů dokonce uvedla, že jejich kontaktní údaje byly sdíleny s ostatními uživateli Clubhouse bez jejich svolení. V této souvislosti je tedy dobré si připomenout známý výrok: Pokud za produkt neplatíte, pak jste sami produktem,“ říká Petr Kadrmas, Security Engineering Eastern Europe v kyberbezpečnostní společnosti Check Point.
Kdopak to poslouchá?
Nejasná je nejen práce s kontakty uživatelů, ale také další aspekty bezpečnosti a soukromí. Stanford Internet Observatory (SIO) upozorňuje, že dodavatelem back-end infrastruktury pro aplikaci Clubhouse je šanghajská společnost Agora a unikátní uživatelská ID a ID chatovacích místností jsou překvapivě posílány z aplikace do infrastruktury v prostém textu, takže k informacím může mít potenciálně přístup čínská vláda. Zároveň není vyloučeno, že má čínská vláda přístup k veškerému audio obsahu. SIO dodává, že metadata z Clubhouse diskuzí jsou přenášena na servery pravděpodobně hostované v Číně. Clubhouse uvádí, že byly podniknuty takové kroky, aby ke zneužití nemohlo dojít.
V únoru 2021 navíc Bloomberg uvedl, že neidentifikovaný uživatel streamoval zvuk z několika chatovacích místností Clubhouse na vlastních webových stránkách. Clubhouse sice tvrdí, že obsah diskuzí zmizí po jejich ukončení, ale to samozřejmě neplatí pro zvuk extrahovaný z aplikace a hostovaný jinde. Uživatel streamující diskuze byl aplikací zablokován a Clubhouse nainstaloval nová bezpečnostní opatření, aby se situace neopakovala.
„Ale neexistuje žádná záruka, že zvuk nebude možné z aplikace extrahovat jinými metodami a v budoucnu zveřejnit. Podobně jako je to například u zpráv v soukromé skupině na WhatsAppu: Pokud někdo z dané skupiny vynese zprávy nebo obsah na jinou platformu, pak už sotva můžeme mluvit o záruce nějakého soukromí,“ dodává Petr Kadrmas.
Podvodné aplikace a další hrozby
Vzhledem k jisté exkluzivitě Clubhouse aplikace hledá řada uživatelů jiné cesty, jak se do klubu dostat, což otevírá příležitosti pro podvodníky. Objevily se například zprávy, že lidé prodávají pozvánky do Clubhouse. Někteří prodejci mohou být legitimní, ale kupující pozná, zda je pozvánka pravá, až když zaplatí. Výzkumný tým kyberbezpečnostní společnosti Check Point upozorňuje také na nejrůznější falešné verze aplikace Clubhouse, jejichž cílem je získávat osobní data a přihlašovací údaje obětí. Jedna taková podvodná aplikace byla nalezena dokonce v oficiálním obchodu Google Play, což ukazuje, že podvodníci dokázali obelstít i bezpečnostní mechanismy společnosti Google.

Clubhouse vzbudil zájem uživatelů po celém světě, prudký nárůst předčil i očekávání autorů. Aplikace je ještě v betaverzi, což zvětšilo problémy s ochranou soukromí a zabezpečením, protože podobné věci by pravděpodobně byly vyřešeny ještě před spuštěním plné verze, aniž by se o nich veřejnost dozvěděla. Přesto uživatelé musí tyto potenciální bezpečnostní slabiny zvážit.
A jak se chránit před kyberhrozbami, podvody a potenciálními škodlivými aplikacemi?

  1. Aktualizujte svůj operační systém. Mobilní zařízení by měla vždy používat nejnovější verzi operačního systému, aby nemohlo dojít ke zneužití známých zranitelností.
  2. Instalujte pouze aplikace z oficiálních obchodů s aplikacemi. Snižuje to pravděpodobnost neúmyslné instalace mobilního malwaru nebo škodlivé aplikace. Nezapomeňte, že Clubhouse je aktuálně k dispozici pouze v Apple App Store.
  3. Pečlivě zkontrolujte oprávnění aplikace a jaký má přístup k vašim kontaktům a datům: Nikdy bezhlavě neklikejte na „Přijmout vše“.
  4. Buďte obezřetní, když vám přijde nějaké doporučení nebo pozvání do aplikace, i když je to třeba od někoho, koho znáte.
  5. Používejte mobilní zabezpečení. Doporučujeme nasadit pokročilé mobilní bezpečnostní řešení s integrovaným antivirem a detekcí hrozeb. Harmony Mobile je špičkové řešení, které chrání před nejrůznějšími mobilními útoky, včetně škodlivých aplikací.

Foto: Pixabay
Zdroj: Check Point Software Technologies
 


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

Kybernetický zákon se dotkne firem, které o tom ani netuší

03.04.2025, Autor: Z blogosféry

Vznikající zákon o kybernetické bezpečnosti se v tuzemsku dotkne odhadem 6 až 10 tisíc subjektů. Řada firem přitom vůbec netuší, že se přísnými podmínkami bude muset řídit. Háček totiž spočívá v tom, že se na ně zákon může vztahovat kvůli jejich vedlejším či doplňkovým aktivitám, nikoliv kvůli jejich hlavní podnikatelské činnosti.

Kybernetickým útokům v poslední době čelila každá čtvrtá firma. Situace se brzy může výrazně zhoršit

02.04.2025, Autor: Z blogosféry

Čerstvou zkušenost s kybernetickými útoky má více než čtvrtina českých firem. Každá osmá dokonce v posledních letech z tohoto důvodu přišla o data. Vyplývá to z průzkumu společnosti eD system. Aktuálně navíc hrozí, že počet zranitelných firem ještě skokově naroste, až 14. října skončí podpora operačního systému Windows 10. Ten stále ještě používá více než 40 % firem.

Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
Reklama

AI transformuje bankovnictví: jaké změny už u bank vidíme a čekáme? 

19.03.2025, Autor: Z blogosféry

V době, kdy digitální bankovnictví nabírá na síle, stává se umělá inteligence v bankovnictví klíčovým nástrojem pro finanční instituce po celém světě. Není divu: technologie, které stojí za chatboty, analytickými systémy nebo automatizovanými procesy, mění dosavadní pravidla hry a vytvářejí zcela nové možnosti pro banky, zprostředkovatele i samotné klienty.

Žaloba USA na čínské hackery

17.03.2025, Autor: Vojtěch Benda

V době zvyšujícího se napětí mezi Čínou a USA přichází další krok, který vzájemným vztahům určitě neprospěje. Ve Spojených státech bylo minulý týden obviněno 12 čínských občanů v souvislosti s kyberzločinem proti americkým občanům, společnostem či univerzitám.

Kyberbezpečnost: Celosvětový problém i výzva, která ovlivní naši budoucnost nejen v roce 2025

11.03.2025, Autor: Z blogosféry

Kyberbezpečnost nepochybně patří mezi klíčová témata současnosti. To potvrzuje i nadcházející světová výstava EXPO 2025, kde bude kybernetická bezpečnost jedním z témat, která budou v Ósace nepochybně rezonovat. Kyberprostor, jehož význam v každodenním životě neustále roste, je stále častěji cílem nejrůznějších útoků a hrozeb.

e-news.cz - kurzy
Sazka reklama
Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

Globální průzkum: 197% nárůst e-mailových útoků a personalizované taktiky řízené AI 

25.02.2025, Autor: Z blogosféry

Společnost Acronis, globální lídr v oblasti kybernetické bezpečnosti a ochrany dat, vydala svou pololetní zprávu Acronis Cyberthreats Report, H2 2024: The rise of AI-driven threats. Ta odhaluje výrazný nárůst kybernetických e-mailových útoků – ve druhé polovině roku 2024 byl zjištěn ohromující nárůst o téměř 200 % v porovnání se stejným obdobím roku 2023.

Sazka reklama
e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

Až 68 % datových ředitelů při nasazování AI bojuje s kvalitou dat. Pouze třetina firem ji využívá efektivně

20.02.2025, Autor: Z blogosféry

Řada firem investovala do platforem s umělou inteligencí v domnění, že jejich data jsou na inovace připravena. Realita je však jiná – až 41 % organizací přiznává, že má problém s udržením konzistentní kvality dat. Často za to mohou zastaralé systémy, které nezvládají zpracovávat rostoucí objemy dat v reálném čase.

Podvodníci lákají na výhodné nabídky a straší zrušením účtů, phishingové zprávy nejčastěji napodobují Microsoft, Apple a Google

14.02.2025, Autor: Z blogosféry

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), průkopníka a globálního lídra v oblasti kyber bezpečnostních řešení, zveřejnil pravidelnou zprávu „Brand Phishing Report“ zaměřenou na phishingové útoky ve 4. čtvrtletí 2024. Jak už z názvu zprávy vyplývá, sleduje, jaké značky kyberzločinci nejčastěji napodobovali při pokusech o krádeže osobních dat nebo platebních údajů.

e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
Reklama