Clubhouse promet de combler les lacunes de sécurité après une violation
L'application sur invitation uniquement, Clubhouse, promet de renforcer les mesures de sécurité à la suite d'une faille qui a divulgué des conversations audio. L'utilisateur, qui est présumé être de Chine, aurait diffusé des conversations en direct sur son site Web.
Clubhouse fait face à un autre problème de sécurité
Un rapport de Bloomberg a mis en lumière une autre faille de sécurité du Clubhouse. Un utilisateur non identifié aurait diffusé de l'audio en direct sur son site Web et aurait par la suite été banni de l'application. Selon le rapport de Bloomberg, l'utilisateur a pu entrer dans «plusieurs pièces».
Robert Potter, co-PDG d'Internet 2.0, a envoyé un Tweet contenant une capture d'écran du site Web de grattage audio de l'utilisateur. Potter a noté que "un utilisateur a mis en place un moyen de partager à distance sa connexion avec le reste du monde." Il a également déclaré que cela ne devrait pas être considéré comme un piratage, mais plutôt "une violation des conditions de service".
Au niveau technique, l'utilisateur qui a partagé son compte via la plate-forme OpenSource n'a vraiment rien «piraté» en dehors de lui-même. C'est probablement une violation des conditions de service, mais pas ce que nous appellerions un hack. 8 pic.twitter.com/uEWtvqG4C6
– Robert Potter (@ rpotter_9) 21 février 2021
Clubhouse a déclaré à Bloomberg qu'il renforcerait sa sécurité et qu'il a mis en place des «garanties» pour éviter que cela ne se reproduise. Cependant, l'application n'a toujours pas donné de détails sur les mesures spécifiques qu'elle utilisera.
Plus de préoccupations pour le clubhouse
Le clubhouse avait déjà été critiqué pour avoir laissé la possibilité aux responsables du gouvernement chinois d'écouter les conversations. Dans un message publié sur le site Web de l'Observatoire Internet de Stanford (SIO) , l'organisation a exprimé des inquiétudes concernant la connexion de Clubhouse à Agora, la société basée à Shanghai qui fournit l'infrastructure de Clubhouse.
Tout contenu qui franchit la frontière chinoise peut être soumis à un examen par le gouvernement chinois. Si ce contenu est considéré comme une menace pour la sécurité nationale, les autorités chinoises ont le droit légal d'y accéder. C'est la raison exacte pour laquelle l'ancien président américain Donald Trump était si déterminé à interdire le TikTok, propriété chinoise .
Clubhouse a répondu à ces préoccupations, déclarant qu'il "ajoutera un cryptage et des blocages supplémentaires pour empêcher les clients du Clubhouse de transmettre des pings aux serveurs chinois". Il a également déclaré qu'un cabinet de sécurité tiers vérifierait ces mises à jour.
Dans l'état actuel des choses, il ne semble pas que Clubhouse ait correctement résolu les problèmes de sécurité initiaux soulevés par le SIO. Que l'application n'ait pas mis en œuvre ces changements à temps ou qu'elle n'ait tout simplement pas fait assez pour résoudre le problème, elle devra trouver une solution si elle souhaite regagner la confiance des utilisateurs.
Clubhouse vaut-il vraiment tout le battage médiatique?
Clubhouse est actuellement uniquement disponible en tant qu'application iOS sur invitation uniquement, et un certain nombre de célébrités ont déjà fait des apparitions sur l'application. Elon Musk, Kevin Hart et Oprah Winfrey ne sont que quelques-uns des noms célèbres qui ont essayé l'application exclusive. Mais ces problèmes de sécurité potentiels atténueront-ils une partie du battage médiatique?