Guestpost โฟสฟรี ถ้าคุณมีสาระดีๆ ที่นี่เราให้คุณได้แบ่งปัน

Notifications
Clear all

ด่วน! พบช่องโหว่ใน Clubhouse นักวิจัยทดลองเข้าถึงข้อมูลสำคัญได้

1 Posts
1 Users
0 Likes
207 Views
supachai
(@supachai)
Posts: 2477
Noble Member
Topic starter
 

Clubhouse

(15 ก.พ.64) นักวิจัยพบช่องโหว่บางจุดในระบบความปลอดภัยของแอปพลิเคชันที่กำลังมาแรงในเวลานี้อย่าง Clubhouse โดยทางทีมผู้พัฒนาจะเร่งออกอัปเดต เพื่อไม่ให้เกิดปัญหาสอดแนมตามมาในภายหลัง

ทีมผู้พัฒนาแอปพลิเคชัน Clubhouse เตรียมเพิ่มการเข้ารหัส (Encryption) ภายในแอปพลิเคชัน ภายหลังมีงานวิจัยของมหาวิทยาลัยสแตนฟอร์ด ระบุว่า พบช่องโหว่ในโครงสร้างของแอปพลิเคชัน

รายงานฉบับดังกล่าว ระบุว่า บริษัท Agora Inc. ซึ่งมีสำนักงานที่ตั้งอยู่ในเซี่ยงไฮ้ ประเทศจีน เป็นบริษัทที่พัฒนาระบบโครงสร้างของแอปพลิเคชัน Clubhouse โดยในรายงานของสแตนฟอร์ดค้นพบว่า หมายเลข Clubhouse ID และ Chatroom ID ล้วนถูกจัดเก็บในรูปแบบของ plaintext นั่นหมายความว่าทาง Agora สามารถเข้าถึงข้อมูลดังกล่าวได้อย่างง่ายดาย

พร้อมกันนี้ ในรายงานของสแตนฟอร์ด บอกอีกด้วยว่า พวกเขาได้พบ Metadata จากแอปพลิเคชัน Clubhouse ถูกส่งไปยังเซิร์ฟเวอร์ที่เชื่อว่าเป็นของรัฐบาลจีนอีกด้วย นั่นหมายความว่า ถ้าหากรัฐบาลจีนต้องการข้อมูลส่วนนี้ ในฐานะที่ Agora ซึ่งเป็นบริษัทที่อยู่ในจีน ก็ไม่สามารถปฏิเสธความต้องการนี้ของรัฐบาลจีนได้

อย่างไรก็ดี Agora Inc. ออกมาปฏิเสธว่าไม่ได้เก็บข้อมูลเสียง และ Metadata นอกเหนือจากการตรวจสอบคุณภาพเครือข่าย นอกจากนี้ตราบใดที่เซิร์ฟเวอร์ของ Clubhouse อยู่ในสหรัฐอเมริกา ทางรัฐบาลจีนไม่สามารถเข้าถึงข้อมูลนั้นได้

เท่าที่ทราบ ผู้ใช้งาน Clubhouse จากจีนแผ่นดินใหญ่ ได้มีการอภิปรายในหลายหัวข้อ ซึ่งหัวข้อในการอภิปรายนั้นมีประเด็นที่ละเอียดอ่อนเป็นอย่างมาก ทั้งประเด็นค่ายกักกันซิเจียง กฎหมายความมั่นคงในฮ่องกง เป็นต้น

เมื่อเกิดประเด็นดังกล่าวขึ้น ทางทีมผู้พัฒนาแอปพลิเคชัน Clubhouse ออกแถลงการณ์ว่า เมื่อครั้งที่พัฒนา Clubhouse ทีมนักพัฒนาตัดสินใจว่าจะไม่เปิดให้บริการแอปนี้ในประเทศจีน เพราะกังวลเรื่องของความเป็นส่วนตัว อย่างไรก็ดี ในท้ายที่สุดชาวจีนก็สามารถค้นหาช่องทางการดาวน์โหลดได้อยู่ดี ก่อนที่จะถูกบล็อกเมื่อต้นสัปดาห์ที่แล้ว

ทางทีมผู้พัฒนา Clubhouse ยืนยันว่า จะออกอัปเดตแอปพลิเคชัน โดยเพิ่มการเข้ารหัสและปิดกั้นเส้นทางต่างๆ ที่จะส่งข้อมูลไปยังเซิร์ฟเวอร์ในประเทศจีน

ขณะที่ บริษัทวิเคราะห์ข้อมูลชื่อดังอย่าง Sensor Tower เปิดเผยว่า Clubhouse แอปพลิเคชันที่ใช้งานได้เฉพาะบน iPhone เท่านั้น เวลานี้มีผู้ใช้งานราว 3.6 ล้านคนทั่วโลก ส่วนระบบปฏิบัติการ Android ยังไม่มีให้ใช้งาน

อ้างอิง
https://www.thairath.co.th/news/tech/2032773

 
Posted : 15/02/2021 12:52 pm
Share: