Sosyal medya uygulaması Clubhouse'dan gelen tehlikeler

Trend Micro Haberleri

Gönderiyi paylaş

Yeni Clubhouse sosyal medya uygulamasını çevreleyen yutturmaca kesintisiz. Ancak, politikacılar, şirket patronları veya yüksek mevkilerdeki çalışanlar gibi tanınmış kişiler tarafından kullanılıyorsa, yalnızca ses uygulamasının güvenliği ne olacak? Trend Micro Avrupa IoT Güvenlik Evanjelisti Udo Schneider'in yorumu.

Clubhouse, HearMeOut veya Audlist gibi ses tabanlı sosyal medya uygulamaları, kullanıcılar arasında oldukça popülerdir, ancak bazı güvenlik riskleri içerir. Siber suçlular, çoğunlukla otomatik saldırılarla sistemdeki zayıf noktaları hızlı ve kolay bir şekilde hedef alarak bundan yararlanır. Ses tabanlı sosyal medya uygulamalarının bazı güvenlik riskleri klasik telefonunkilerle örtüşse de, yalnızca Clubhouse'da bir odaya 5.000'e kadar kişinin girebileceğini düşünürsek, Clubhouse & Co'nun potansiyel zararı çok daha fazladır. Katılımcı sayısının yüksek olması risk altındaki veri miktarını artırmakta ve yayılan yanlış bilgiler binlerce kişiye kolaylıkla ulaşabilmektedir.

Araştırma sonuçları güvenlik açıklarını gösteriyor

  • Özel bilgilerin ele geçirilmesi: Saldırgan, ağ trafiğini analiz ederek kimin kiminle konuştuğunu görebilir. Ayrıca, saldırganlar bu işlemi otomatikleştirir ve özel bir sohbetin hassas bilgilerini dinleyebilir.
  • Kimlik Dolandırıcılığı ve Deepfake Voice: Saldırganlar sahte bir kimlik üstlenir ve sesi klonlayarak sahte kişiye her türlü açıklamayı yaptırabilir.
  • Fırsatçı amaçlarla yapılan kayıtlar: Ses kayıtları, kullanıcı hesaplarını klonlamak, orijinal konuşmacının itibarını lekelemek veya hileli sözleşme yapmak için kimliğe bürünmede kullanılabilir.
  • Taciz ve Gasp: Saldırganlar, uygulamanın yapısına bağlı olarak bir şey söyleme veya kurbana şantaj yapmak için kullandıkları önceden kaydedilmiş ses akışı yapma seçeneğine sahiptir. Bu, siber suçluların uygun komut dosyaları oluşturmasıyla artık otomatikleştirildi.
  • Satın alınan takipçiler: Araştırmamıza göre, sözde geliştiricilerin davet karşılığında bir bot oluşturmak için API'ye (Uygulama Programlama Arayüzü) tersine mühendislik uygulaması yapmaları mümkündür. Örneğin takipçi satın alınabilir.
  • Gizli ses kanalları: Siber suçlular, C&C sunucuları için gizli kanallar oluşturabilir veya bilgileri dijital nesnelerin içine saklayabilir veya iletebilir.

Sesinize Dikkat Edin: Ses merkezli Sosyal Medya Platformları için Güvenlik Riskleri ve Öneriler raporunun tamamı çevrimiçi olarak mevcuttur.

 

TrendMicro.com'da daha fazla bilgi edinin

 


Trend Micro Hakkında

Dünyanın önde gelen BT güvenliği sağlayıcılarından biri olan Trend Micro, dijital veri alışverişi için güvenli bir dünya yaratılmasına yardımcı olur. 30 yılı aşkın güvenlik uzmanlığı, küresel tehdit araştırması ve sürekli yenilikle Trend Micro işletmeler, devlet kurumları ve tüketiciler için koruma sunar. XGen™ güvenlik stratejimiz sayesinde çözümlerimiz, öncü ortamlar için optimize edilmiş nesiller arası savunma teknikleri kombinasyonundan yararlanır. Ağa bağlı tehdit bilgileri, daha iyi ve daha hızlı koruma sağlar. Bulut iş yükleri, uç noktalar, e-posta, IIoT ve ağlar için optimize edilmiş bağlantılı çözümlerimiz, daha hızlı tehdit algılama ve yanıt için tüm kuruluş genelinde merkezileştirilmiş görünürlük sağlar.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku