App Clubhouse nel mirino

Notizie sostenibili

Condividi post

L'autorità francese per la protezione dei dati ha avviato un'indagine su presunte violazioni dei dati da parte dell'app Clubhouse. C'era anche un messaggio secondo cui i creatori dell'app hanno lanciato un programma di accelerazione.

Apparentemente, la Silicon Valley non ne ha mai abbastanza dell'app. Tutto questo arriva dopo la notizia di poche settimane fa che le chat sono state craccate. Dato il clamore che circonda l'app, l'ingegnere di ricerca del personale di Tenable, Satnam Narang, commenta lo stato di Clubhouse in merito all'IT e alla sicurezza dei dati.

App Clubhouse con 8 milioni di download iOS

“Nel febbraio 2021, Clubhouse ha superato gli otto milioni di download globali per la sua app di social media basata sulla voce, attualmente disponibile solo su dispositivi iOS. In passato, ho scoperto che quando un'app guadagna popolarità tra gli utenti, i truffatori se ne accorgono rapidamente e ritagliano la propria nicchia attorno ad essa, che si tratti di Facebook, Twitter, Instagram, Snapchat, Tinder o TikTok.

Ci sono alcune sfide che Clubhouse pone ai truffatori, ma ci sono anche opportunità. Ad esempio, poiché l'app è controllata dalla voce, non c'è modo di chattare con gli utenti per diffondere collegamenti a truffe, che è spesso il metodo preferito dai truffatori. Clubhouse consente agli utenti di promuovere profili social per Instagram e Twitter, che è il metodo più probabile per indurre gli utenti a truffe. L'ho visto nella mia ricerca su TikTok alcuni anni fa, quando i truffatori promuovevano truffe di appuntamenti per adulti e chiedevano agli utenti di aggiungerli a Snapchat per rimuoverli dalla piattaforma.

Satnam Narang, ingegnere di ricerca del personale presso Tenable

Satnam Narang, ingegnere di ricerca del personale presso Tenable (foto: Tenable)

Camere con profili falsi

Ci sono state segnalazioni di sale clubhouse create per mostrare schemi di "arricchimento rapido" o offerte di coaching fasulle. Indirizzano gli utenti di Clubhouse verso profili social creati per promuovere queste cosiddette opportunità. È probabile che questi profili benigni vengano rimossi solo dopo che gli utenti si separano dai loro fondi, rendendo questo tipo di truffa estremamente redditizio.

C'è anche un problema di impersonificazione che si verifica con altre piattaforme e che ha già iniziato a manifestarsi con Clubhouse. Dopo che Elon Musk si è unito a Clubhouse, sulla piattaforma sono apparsi alcuni falsi profili di Elon Musk. Ci sono state segnalazioni di altri personaggi noti che non sono effettivamente su Clubhouse, ma a cui è stato detto dai loro fan che erano in una stanza con loro. Mi aspetto che ciò continui fino a quando Clubhouse non inizierà a costruire una sorta di meccanismo di verifica all'interno della piattaforma per queste celebrità.

Le app Android non ufficiali sono altamente pericolose

La stessa app Clubhouse è senza dubbio esaminata per le vulnerabilità dai ricercatori di sicurezza. In precedenza è stato riferito che gli utenti sono stati in grado di fiutare l'audio dalle stanze della clubhouse e creare versioni Android non ufficiali dell'app fino al rilascio di una versione ufficiale. Le versioni non ufficiali di Clubhouse per Android sono un'altra area pronta per gli abusi. Con la possibilità di scaricare applicazioni sui dispositivi Android, i criminali informatici possono creare versioni false di Clubhouse che eseguono azioni dannose sui dispositivi degli utenti, portando potenzialmente a danni finanziari".

Ulteriori informazioni su Tenable.com

 


A proposito di Tenable

Tenable è una società di esposizione informatica. Oltre 24.000 aziende in tutto il mondo si affidano a Tenable per comprendere e ridurre il rischio informatico. Gli inventori di Nessus hanno unito la loro esperienza in materia di vulnerabilità in Tenable.io, offrendo la prima piattaforma del settore che fornisce visibilità in tempo reale e protegge qualsiasi risorsa su qualsiasi piattaforma informatica. La base di clienti di Tenable comprende il 53% di Fortune 500, il 29% di Global 2000 e grandi agenzie governative.


 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più

HeadCrab 2.0 scoperto

La campagna HeadCrab contro i server Redis, attiva dal 2021, continua a infettare con successo gli obiettivi con la nuova versione. Il miniblog dei criminali ➡ Leggi di più