Çinli bir Android geliştiricisi, tanınan sesli sohbet uygulaması Clubhouse’un Android kullanıcıları için 3. parti bir yazılımını hazırladı. GitHub üzerinden paylaştığı yazılımla iPhone’u olmayanlarda Clubhouse’un ses belgelerini dinleyebiliyorlardı.
Clubhouse Android uygulamasının bugüne kadar çıkmamış olması, uygulamayı amaç haline getirdi. Çinli Android geliştiricisi, uygulamanın Android ortamında olmamasına epeyce kızmış olmalı, yoksa kimse Clubhouse’un ses evraklarını web üzerinden erişime açmazdı.
GitHub Kullanıcıyı Yasakladı
Klâsik Çince komut belgeleriyle Clubhouse’da bulunan birçok odadan ses evraklarını yayınlayan geliştirici, kapalı odaları bile deşifre etmiş oldu. Haftasonu boyunca yayın yapan geliştirici böylece data ihlali de sağlamış oldu. İşin enteresan tarafı Clubhouse’un ses belgelerini anlık olarak şifrelemiyor olması. Bilakis mühendislik yoluyla ses belgelerinin sızdırılmış olması yazılımda büyük bir açık olarak nitelendirildi.
SiliconANGLE Media Inc.’in kurucusu ve CEO’su John Furrier, Hong Konglu bilgisayar korsanı olarak nitelendirdiği geliştiricinin yaptığını “Tersine mühendislikle makus maksatlı bir çalışma” olduğunu belirtti. Oda kimlikleri ve ses evraklarının kimlerin eline geçtiği şuan için muhakkak değil lakin bilhassa “ses” konusu önemli bir bilgi ihlali. Dünyada ses taklitleri %90 oranında gerçekleştirilebiliyor. Şu anda Stanford İnternet Gözlemevi’nin lideri olan eski bir Facebook Inc. yöneticisi olan Alex Stamos, 12 Şubat’ta tıpkı güvenlik ihlalleri konusunda Clubhouse’da bir sohbet gerçekleştirmişti.
Clubhouse’da Öteki Data İhlalleri de Olabilir
Zımnilik Danışmanlığı Şirketi PIX LLC’nin kurucusu ve CEO’su Lourdes Turrecha; “Clubhouse’un kullanıcılarının Twitter hesap bilgilerine nedenini açıklamadan ulaşmasını” garip olarak nitelendiriyor. Ayrıyeten Turrecha kullanıcıların yalnızca şahsî bilgilerini değil, bağlantı bilgilerini de toplayan Clubhouse’un muteber olmadığını tez etti.
Clubhouse’da fon toplantıları yapan CEO’ların olduğunu belirten Furrier, bunun “çılgınlık” olduğunu söylüyor. Clubhouse gayesinin epeyce dışına çıkmış olabilir ve data güvenliği ihlalleri zannedilenin üzerinde olabilir.
Sizler bu hususta ne düşünüyorsunuz? Lütfen yorumlarda belirtin.