Dữ liệu âm thanh của Clubhouse bị rò rỉ làm tăng lo ngại về bảo mật

13:59 | 26/02/2021
M.H

Ứng dụng phòng chat âm thanh nổi tiếng Clubhouse tuyên bố sẽ thực hiện các biện pháp để đảm bảo dữ liệu người dùng không bị đánh cắp bởi tin tặc hoặc gián điệp độc hại. Tuy nhiên, một kẻ tấn công mạng đã chứng minh rằng âm thanh thời gian thực của nền tảng Clubhouse có thể bị đánh cắp.

Người phát ngôn của Clubhouse Reema Bahnasy thông tin, một người dùng không rõ danh tính đã có thể truyền âm thanh Clubhouse từ “nhiều phòng” tới trang web bên thứ ba của riêng họ.

Mặc dù, Clubhouse cho biết sẽ cấm vĩnh viễn người dùng này, đồng thời trang bị những biện pháp an ninh mới để ngăn những sự cố như vậy tái diễn. Tuy nhiên, vẫn có những nhà nghiên cứu tin rằng nền tảng Clubhouse có thể không thực hiện được lời hứa của mình.

Vào ngày 13/2, Internet Stanford lần đầu tiên công khai vấn đề an ninh của Clubhouse. Cơ quan này cho biết đối với người dùng sử dụng ứng dụng iOS, thì tất cả các cuộc trò chuyện sẽ được ghi lại.

Theo Alex Stamos, cựu giám đốc bảo mật của Facebook và hiện là giám đốc SIO: “Clubhouse không thể cung cấp bất kỳ cam kết bảo mật nào cho bất kỳ cuộc trò chuyện nào diễn ra trên khắp thế giới”. 

Stamos và nhóm của ông cũng xác nhận, Clubhouse dựa vào Agora Inc. - một công ty khởi nghiệp có trụ sở tại Thượng Hải (Trung Quốc) để xử lý phần lớn hoạt động kinh doanh phụ trợ. Mặc dù, Clubhouse chịu trách nhiệm chính về trải nghiệm người dùng, chẳng hạn như thêm bạn mới và tìm phòng, các dịch vụ xử lý lưu lượng dữ liệu và sản xuất âm thanh của nền tảng này vẫn phụ thuộc vào công ty Trung Quốc.

Sự phụ thuộc của Clubhouse vào Agora đã gây ra những lo ngại về quyền riêng tư trên diện rộng. Agora cho biết họ không thể bình luận về các thỏa thuận bảo mật hoặc quyền riêng tư của Clubhouse và khẳng định sẽ không “lưu trữ hoặc chia sẻ thông tin nhận dạng cá nhân” cho bất kỳ khách hàng nào và Clubhouse chỉ là một trong số đó.

Robert Potter, Giám đốc điều hành của Internet 2.0 tại Canberra, Australia, chia sẻ: “Một người dùng đã thiết lập cách chia sẻ từ xa thông tin đăng nhập của họ với phần còn lại của thế giới. Vấn đề thực sự là những người như tôi nghĩ rằng những cuộc trò chuyện này luôn ở chế độ riêng tư”.

Rất có thể người đứng sau gây nên vụ rò rỉ này đã xây dựng hệ thống riêng xung quanh một bộ công cụ JavaScript được sử dụng để biên dịch các ứng dụng hội quán. Stamos tin rằng người này thực sự đã xây dựng nền tảng tạm thời. SIO công khai tuyên bố hiện vẫn chưa xác định được nguồn gốc hoặc danh tính của kẻ tấn công.