Kulüp binası uygulaması hedefte

savunulabilir Haberler

Gönderiyi paylaş

Fransız veri koruma kurumu, Clubhouse uygulaması tarafından iddia edilen veri ihlallerine ilişkin bir soruşturma başlattı. Uygulamanın yapımcılarının bir hızlandırıcı program başlattığına dair bir mesaj da vardı.

Görünüşe göre Silikon Vadisi uygulamaya doyamıyor. Tüm bunlar, birkaç hafta önce sohbetlerin kırıldığı haberinden sonra geldi. Uygulamayı çevreleyen yutturmaca göz önüne alındığında, Tenable'ın Personel Araştırma Mühendisi Satnam Narang, Clubhouse'un BT ve veri güvenliği konusundaki durumu hakkında yorum yapıyor.

8 milyon iOS indirmeli Clubhouse uygulaması

"Şubat 2021'de Clubhouse, şu anda yalnızca iOS cihazlarda kullanılabilen ses tabanlı sosyal medya uygulaması için küresel olarak sekiz milyon indirmeyi aştı. Geçmişte, bir uygulama kullanıcılar arasında popülerlik kazandığında, ister Facebook, Twitter, Instagram, Snapchat, Tinder veya TikTok olsun, dolandırıcıların hemen bunu fark edip kendi nişlerini oluşturduklarını keşfettim.

Clubhouse'un dolandırıcılara sunduğu bazı zorluklar var, ancak fırsatlar da var. Örneğin, uygulama sesle kontrol edildiğinden, genellikle dolandırıcıların tercih ettiği yöntem olan dolandırıcılık bağlantılarını yaymak için kullanıcılarla sohbet etmenin bir yolu yoktur. Clubhouse, kullanıcıların, kullanıcıları dolandırıcılığa yönlendirmek için en olası yöntem olan Instagram ve Twitter için sosyal profilleri tanıtmasına olanak tanır. Bunu birkaç yıl önce TikTok araştırmamda, dolandırıcıların yetişkinlere yönelik flört dolandırıcılığını desteklediğinde ve kullanıcılardan onları platformdan çıkarmak için Snapchat'e eklemelerini istediğinde gördüm.

Satnam Narang, Tenable'da Personel Araştırma Mühendisi

Satnam Narang, Tenable'da Personel Araştırma Mühendisi (Fotoğraf: Tenable)

Sahte profilli odalar

"Kısa yoldan zengin olma" planlarını veya sahte koçluk tekliflerini sergilemek için kulüp binası odalarının oluşturulduğuna dair raporlar var. Clubhouse kullanıcılarını bu sözde fırsatları tanıtmak için oluşturulan sosyal profillere yönlendirirler. Bu zararsız profiller, ancak kullanıcılar fonlarından ayrıldıktan sonra kaldırılabilir ve bu da bu tür bir dolandırıcılığı son derece kazançlı hale getirir.

Bir de diğer platformlarda ortaya çıkan ve Clubhouse ile kendini göstermeye başlayan bir kimliğe bürünme sorunu var. Elon Musk, Clubhouse'a katıldıktan sonra platformda bazı sahte Elon Musk profilleri ortaya çıktı. Aslında Clubhouse'da olmayan, ancak hayranları tarafından onlarla bir odada olduklarını söyleyen diğer tanınmış şahsiyetlerin raporları var. Clubhouse bu ünlüler için platform içinde bir çeşit doğrulama mekanizması oluşturmaya başlayana kadar bunun devam etmesini bekliyorum.

Resmi olmayan Android uygulamaları oldukça tehlikelidir

Clubhouse uygulamasının kendisi şüphesiz güvenlik araştırmacıları tarafından güvenlik açıkları açısından inceleniyor. Daha önce, kullanıcıların kulüp odalarındaki sesleri dinleyebildikleri ve resmi bir sürüm yayınlanana kadar uygulamanın resmi olmayan Android sürümlerini oluşturabildikleri bildirilmişti. Android için Clubhouse'un resmi olmayan sürümleri, suiistimale açık başka bir alandır. Siber suçlular, Android cihazlara uygulama indirme yeteneği sayesinde, kullanıcıların cihazlarında kötü niyetli eylemler gerçekleştiren ve potansiyel olarak mali zarara yol açan sahte Clubhouse sürümleri oluşturabilir."

Tenable.com'da daha fazla bilgi edinin

 


Kiralanabilir Hakkında

Tenable bir Cyber ​​​​Exposure şirketidir. Dünya çapında 24.000'den fazla şirket, siber riski anlamak ve azaltmak için Tenable'a güveniyor. Nessus mucitleri, güvenlik açığı uzmanlıklarını Tenable.io'da birleştirerek, endüstrinin herhangi bir bilgi işlem platformundaki herhangi bir varlığın gerçek zamanlı görünürlüğünü sağlayan ve güvenliğini sağlayan ilk platformunu sağladı. Tenable'ın müşteri tabanı, Fortune 53'ün yüzde 500'ünü, Global 29'in yüzde 2000'unu ve büyük devlet kurumlarını içerir.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku