Роскачество предупредило пользователей об угрозах безопасности при пользовании сервисом Clubhouse, среди них – доступ к контактам, запись разговоров, поддельные приглашения и приложения-клоны на Android.
Так, сразу после установки приложение Clubhouse запрашивает доступ к списку контактов пользователя, а затем предлагает пригласить всех абонентов его адресной книги. При этом приложение не предполагает возможности удаления данных, которыми пользователь поделился с сервисом.
"Также при регистрации нового пользователя Clubhouse присылает push-уведомления его контактам и предлагает создать приватную комнату для приветствия. К тому же неясно, какие данные о социальных связях и в каком виде хранит приложение", – заявили специалисты.
Отсутствие приложения Clubhouse для Android делает перспективным для злоумышленников создание его клонов, которые могут оказаться как вполне безобидной мобильной игрой, так и вирусом. Кроме того, мошенники активно эксплуатируют необходимость получения приглашения для новых пользователей Clubhouse, выставляя на онлайн-площадках объявления о продаже фейковых инвайтов.
Другой опасностью может стать и запись разговоров, продиктованная самим форматом звукового общения внутри Clubhouse. По мнению экспертов Роскачества, записи могут утечь в руки третьих лиц. Несмотря на существование запрета на запись разговоров без письменного разрешения всех участников беседы, политика конфиденциальности соцсети допускает хранение записей в течение какого-то времени. Заявленная причина этого – соображения безопасности.
"По-видимому, эти записи могут храниться достаточно долго. 20 февраля стало известно о хакерской атаке, в результате которой в сеть утекли разговоры части пользователей, которые находились в закрытой комнате. Таким образом, технически такой взлом возможен, и, скорее всего, следует ожидать новых инцидентов. Хакерская атака, впрочем, необязательна: пользователи могут и сами обойти ограничение записи разговоров с помощью сторонних приложений", – сообщили в ведомстве.
В связи с этим эксперты Роскачества полагают, что в данный момент Clubhouse не соответствует базовым критериям безопасности, что не исключает того, что данные проблемы будут исправлены в будущем.
Ранее москвичам рассказали, чем пользователей так привлекает Clubhouse. Количество загрузок новой соцсети в мире превысило 8 миллионов.