Agora é o Clubhouse! Dados de 1,3 milhões de utilizadores aparecem na Internet
A rede social do momento é o Clubhouse, batendo todas as restantes propostas. Este foco leva a que muitos procurem obter dados dos utilizadores, para depois os usarem de forma ilegal e sem o seu consentimento.
Informações agora reveladas mostram que desta vez foi o Clubhouse a ser comprometido. Ao todo são dados de 1,3 milhões de utilizadores que surgiram na Internet e estão acessíveis a quem os quiser explorar.
Dados do Clubhouse surgem da Internet
É normal os hackers focarem-se nos sistemas, serviços ou sites com maior visibilidade na Internet. Estes tendem a ter o maior número de utilizadores e assim serem muito mais interessantes pelos dados que se conseguem roubar em caso de falhas.
Foi precisamente um desses casos que agora aconteceu. Está disponível na Internet uma base de dados com informações de 1,3 milhões de utilizadores do Clubhouse. Estes dados não são propriamente sensíveis, mas são muito pessoais e não deveriam ser públicos.
Informação dos utilizadores acessível a todos
Do que é possível ver, não existem presentes dados associados a cartões de crédito, endereços de endereço eletrónico ou moradas. Ainda assim, é informação que os utilizadores certamente não querem que seja tornada pública.
Dados recolhidos no Clubhouse
- ID do utilizador
- Nome
- URL da fotografia
- Nome de utilizador
- Conta do Twitter
- Conta do Instagram
- Número de seguidores
- Número de pessoas seguidas pelo utilizador
- Data de criação da conta
- Utilizador que convidou para o Clubhouse
Ainda assim, e com esta informação, os hackers podem descobrir muito mais sobre os utilizadores. Com toda a informação que for conseguida, é depois possível fazer ataques de phishing. O pior mesmo é que os dados estão públicos e acessíveis a qualquer um.
This is misleading and false. Clubhouse has not been breached or hacked. The data referred to is all public profile information from our app, which anyone can access via the app or our API. https://t.co/I1OfPyc0Bo
— Clubhouse (@joinClubhouse) April 11, 2021
Serviço já reagiu a esta fuga de dados
O Clubhouse, entretanto, já reagiu a esta informação e nega que o seu serviço tenha sido comprometido. Segundo revelaram, os dados que foram recolhidos são aparentemente públicos e podem ser acedidos através da app ou da API do serviço.
Sempre existiram questões de segurança sobre como e onde os dados dos utilizadores do Clubhouse eram guardados. Ainda assim, este serviço mantém os seus níveis altos de adesão, mesmo estando limitado ao iOS e apenas por convite.
Este artigo tem mais de um ano
Dados publicos apreceram na internet.
Eu não sou utilizador e por isso não deveria ter acesso a eles. Desta forma só tenho de sacar e ver o que quero.
Por outro lado, essas APIs deveria ter limites e não dar toda essa informação a quem simplesmente faça as perguntas certas.
E mais, a resposta do Clubhouse nunca iria ser diretamente que foram comprometidos. Por isso, é normal que neguem que estejam vulneráveis 🙂
Bingo!
É tipo Apple com icloud leak haha
Seja grave ou não, o facto de alguém ter feito uma lista disto demonstra que não só tem demasiado tempo livre, como claramente as apis precisam ser corrigidas acerca de requests
A questão é que todos os leaks que não são com a password são de dados públicos. Nem faz sentido algum terem, seja que dado for, acessível publicamente sem qualquer conta. Tendo em conta que estes dados valem dinheiro… Basta arranjarem uma ferramenta de Scraping e conseguem obter tudo e mais alguma coisa que esteja como público, de qualquer página.
É este, é o LinkedIn, é o Facebook… acreditem cada vez mais nas redes sociais e depois admirem-se… e sinceramente, já me começa a enjoar a tecnologia… nunca podemos fazer nada que nunca estamos seguros, salvos de nada…
não uses, vive na caverna
“A rede social do momento é o Clubhouse…”. À umas semanas atrás até poderiam ter razão. Uma boa rede social para passar o tempo durante o confinamento. No últimos dias perdeu mais de 35% dos utilizadores visto que muitos voltaram para o seu local fixo de trabalho. Portugal não foi excepção e pelos dados publicados, o número de utilizadores ativos em Portugal, baixou cerca de 40%. Durou enquanto a pandemia mas já deu o que tinha a dar.
Pior.. Chamar rede social do momento a algo que esta apenas acessivel a 18% da populacao mundial. O tiktok riu-se desta noticia.