फ्रेंच डेटा प्रोटेक्शन अथॉरिटी ने क्लबहाउस ऐप द्वारा कथित डेटा उल्लंघनों की जांच शुरू की है। एक संदेश यह भी था कि ऐप के निर्माताओं ने एक त्वरक कार्यक्रम शुरू किया है।
जाहिर है, सिलिकॉन वैली को पर्याप्त ऐप नहीं मिल सकता है। यह सब कुछ हफ्ते पहले आई खबरों के बाद आया है कि चैट क्रैक हो गए हैं। ऐप के आसपास के प्रचार को देखते हुए, टेनेबल के स्टाफ रिसर्च इंजीनियर सतनाम नारंग ने आईटी और डेटा सुरक्षा पर क्लबहाउस की स्थिति पर टिप्पणी की।
8 मिलियन आईओएस डाउनलोड के साथ क्लबहाउस ऐप
“फरवरी 2021 में, क्लबहाउस ने अपने वॉयस-आधारित सोशल मीडिया ऐप के लिए आठ मिलियन वैश्विक डाउनलोड को पार कर लिया, जो वर्तमान में केवल iOS उपकरणों पर उपलब्ध है। अतीत में, मैंने पाया है कि जब कोई ऐप उपयोगकर्ताओं के बीच लोकप्रियता हासिल करता है, तो स्कैमर जल्दी से नोटिस लेते हैं और इसके चारों ओर अपनी जगह बना लेते हैं, चाहे वह फेसबुक, ट्विटर, इंस्टाग्राम, स्नैपचैट, टिंडर या टिकटॉक हो।
कुछ चुनौतियाँ हैं जो क्लब हाउस स्कैमर्स के लिए प्रस्तुत करता है, लेकिन अवसर भी हैं। उदाहरण के लिए, चूंकि ऐप ध्वनि नियंत्रित है, घोटालों के लिंक फैलाने के लिए उपयोगकर्ताओं के साथ चैट करने का कोई तरीका नहीं है, जो अक्सर स्कैमर्स का पसंदीदा तरीका होता है। क्लबहाउस उपयोगकर्ताओं को इंस्टाग्राम और ट्विटर के लिए सामाजिक प्रोफाइल को बढ़ावा देने की अनुमति देता है जो उपयोगकर्ताओं को घोटालों की ओर ले जाने का सबसे संभावित तरीका है। मैंने इसे कुछ साल पहले अपने टिकटॉक शोध में देखा था जब स्कैमर्स ने वयस्क डेटिंग घोटालों को बढ़ावा दिया था और उपयोगकर्ताओं को मंच से हटाने के लिए उन्हें स्नैपचैट में जोड़ने के लिए कहा था।
फर्जी प्रोफाइल वाले कमरे
"जल्दी अमीर बनो" योजनाओं या फर्जी कोचिंग प्रस्तावों को दिखाने के लिए क्लब हाउस के कमरे बनाए जाने की खबरें आई हैं। वे क्लब हाउस के उपयोगकर्ताओं को इन तथाकथित अवसरों को बढ़ावा देने के लिए बनाए गए सामाजिक प्रोफाइल पर ले जाते हैं। उपयोगकर्ताओं द्वारा अपने धन के साथ भाग लेने के बाद ही इन सौम्य प्रोफाइल को हटाए जाने की संभावना है, जिससे इस प्रकार का घोटाला बेहद आकर्षक हो जाता है।
एक प्रतिरूपण समस्या भी है जो अन्य प्लेटफार्मों के साथ होती है और पहले से ही क्लब हाउस के साथ खुद को प्रकट करना शुरू कर चुकी है। एलोन मस्क के क्लब हाउस में शामिल होने के बाद, मंच पर कुछ नकली एलोन मस्क प्रोफाइल दिखाई दिए। ऐसी अन्य प्रसिद्ध हस्तियों की खबरें आई हैं जो वास्तव में क्लब हाउस में नहीं हैं, लेकिन जिन्हें उनके प्रशंसकों द्वारा बताया गया है कि वे उनके साथ एक कमरे में थे। मुझे उम्मीद है कि यह तब तक जारी रहेगा जब तक कि क्लब हाउस इन हस्तियों के लिए मंच के भीतर किसी प्रकार का सत्यापन तंत्र बनाना शुरू नहीं कर देता।
अनऑफिशियल एंड्रॉइड ऐप्स बेहद खतरनाक हैं
सुरक्षा शोधकर्ताओं द्वारा कमजोरियों के लिए निस्संदेह क्लबहाउस ऐप की जांच की जा रही है। यह पहले बताया गया है कि उपयोगकर्ता क्लब हाउस के कमरों से ऑडियो को सूंघने और आधिकारिक संस्करण जारी होने तक ऐप के अनौपचारिक Android संस्करण बनाने में सक्षम थे। एंड्रॉइड के लिए क्लबहाउस के अनौपचारिक संस्करण दुरुपयोग के लिए एक और परिपक्व क्षेत्र हैं। एंड्रॉइड उपकरणों पर एप्लिकेशन डाउनलोड करने की क्षमता के साथ, साइबर अपराधी क्लबहाउस के नकली संस्करण बना सकते हैं जो उपयोगकर्ताओं के उपकरणों पर दुर्भावनापूर्ण कार्य करते हैं, जिससे संभावित रूप से वित्तीय क्षति हो सकती है।"
Tenable.com पर और जानें
टेनेबल के बारे में टेनेबल साइबर एक्सपोजर कंपनी है। दुनिया भर में 24.000 से अधिक कंपनियां साइबर जोखिम को समझने और कम करने में सक्षम हैं। Nessus के आविष्कारकों ने Tenable.io में अपनी भेद्यता विशेषज्ञता को संयोजित किया है, जो उद्योग का पहला प्लेटफ़ॉर्म प्रदान करता है जो किसी भी कंप्यूटिंग प्लेटफ़ॉर्म पर किसी भी संपत्ति को रीयल-टाइम दृश्यता प्रदान करता है और सुरक्षित करता है। टेनेबल के ग्राहक आधार में फॉर्च्यून 53 का 500 प्रतिशत, ग्लोबल 29 का 2000 प्रतिशत और बड़ी सरकारी एजेंसियां शामिल हैं।