Как заявили в Российской системе качества (Роскачество), основными угрозами безопасности при использовании популярного сервиса Clubhouse являются запись разговоров, доступ к контактам, поддельные приглашения и приложения-клоны на Android.
Как сообщили 25 февраля в пресс-службе Роскачества, при установке Clubhouse приложение запрашивает разрешение на доступ к списку контактов, а затем предлагает пригласить всех, кто находится в адресной книге пользователя, однако возможности удалить информацию, которой пользователь поделился с сервисом, пока нет. Кроме этого, при регистрации нового пользователя Clubhouse присылает push-уведомления его контактам и предлагает создать приватную комнату для приветствия. К тому же неясно, какие именно данные о социальных связях и в каком виде хранит приложение, отмечают эксперты.
По их мнению, поскольку Clubhouse пока доступен лишь пользователям iOS, злоумышленники могут воспользоваться отсутствием приложения на Android и делать там его клонов, которые могут оказаться чем угодно — мобильной игрой, приложением для менеджмента проектов или даже вирусом. Также мошенники научились эксплуатировать необходимость получения инвайта (приглашения) для новых пользователей Clubhouse, без которого использовать приложение невозможно. К примеру, в Роскачестве напомнили о появлении на интернет-площадках объявлений о продаже фейковых инвайтов, цель которых — выманить деньги у потенциальной жертвы.
Ещё одной опасностью при использовании Clubhouse называется то, что разговоры в этом приложении записываются и могут утечь в руки третьих лиц, полагают в Роскачестве. Несмотря на то, что в соцсети существует формальный запрет на запись разговоров без письменного разрешения всех участников беседы, в политике конфиденциальности сервиса присутствует пункт, согласно которому Clubhouse может записывать разговоры в комнатах и хранить их какое-то время, объясняя это соображениями безопасности. «20 февраля стало известно о хакерской атаке, в результате которой в Сеть утекли разговоры части пользователей, которые находились в закрытой комнате. Таким образом, технически такой взлом возможен, и, скорее всего, следует ожидать новых инцидентов. Хакерская атака, впрочем, необязательна: пользователи могут и сами обойти ограничение записи разговоров с помощью сторонних приложений», — пояснили в Роскачестве.
Всё вышеперечисленное, по словам экспертов, свидетельствует о том, что в настоящий момент сеть Clubhouse не отвечает базовым критериям безопасности. «Соцсеть быстро развивается, и, возможно, лучшим решением будет дождаться момента, когда эти проблемы будут исправлены, как было с Zoom», — резюмировали в Роскачестве.
Напомним, ранее стало известно, что Clubhouse официально готовит версию для Android.
Clubhouse — это социальная сеть, позволяющая общаться голосовыми сообщениями без возможности записи. Она была запущена в 2020 году, а в России особую популярность получила в феврале этого года. При этом, чтобы воспользоваться Clubhouse, нужно получить туда приглашение от уже зарегистрированного пользователя.
Подробнее о том, что представляет собой Clubhouse, — в материале «Фонтанки».