Người phát ngôn của Clubhouse Reema Bahnasy cho biết vào cuối tuần này, một người dùng không rõ danh tính đã có thể truyền âm thanh Clubhouse từ “nhiều phòng” tới trang web bên thứ ba của riêng họ.
Mặc dù Clubhouse cho biết sẽ “cấm vĩnh viễn” người dùng này, đồng thời trang bị những “biện pháp an ninh” mới để ngăn những sự cố như vậy tái diễn. Nhưng vẫn có những nhà nghiên cứu tin rằng nền tảng Clubhouse có thể không bao giờ thực hiện được lời hứa của mình.
Vào ngày 13/2, Internet Stanford lần đầu tiên công khai nêu vấn đề an ninh của Clubhouse. Cơ quan này cho biết đối với người dùng sử dụng ứng dụng iOS, ứng dụng chỉ có sẵn theo lời mời, nên cho rằng tất cả các cuộc trò chuyện sẽ được ghi lại.
Alex Stamos, cựu giám đốc bảo mật của Facebook và hiện là giám đốc SIO, cho biết: “Clubhouse không thể cung cấp bất kỳ cam kết bảo mật nào cho bất kỳ cuộc trò chuyện nào diễn ra trên khắp thế giới”.
Stamos và nhóm của ông cũng xác nhận Clubhouse dựa vào Agora Inc., một công ty khởi nghiệp có trụ sở tại Thượng Hải (Trung Quốc), để xử lý phần lớn hoạt động kinh doanh phụ trợ. Mặc dù Clubhouse chịu trách nhiệm chính về trải nghiệm người dùng, chẳng hạn như thêm bạn mới và tìm phòng, các dịch vụ xử lý lưu lượng dữ liệu và sản xuất âm thanh của nền tảng này vẫn phụ thuộc vào công ty Trung Quốc.
Sự phụ thuộc của Clubhouse vào Agora đã gây ra những lo ngại về quyền riêng tư trên diện rộng. Agora cho biết họ không thể bình luận về các thỏa thuận bảo mật hoặc quyền riêng tư của Clubhouse và khẳng định sẽ không “lưu trữ hoặc chia sẻ thông tin nhận dạng cá nhân” cho bất kỳ khách hàng nào và Clubhouse chỉ là một trong số đó. “Chúng tôi cam kết làm cho sản phẩm của mình an toàn nhất có thể”, Agora khẳng định
Cuối tuần trước, các chuyên gia an ninh mạng nhận thấy rằng một số âm thanh và siêu dữ liệu đã được chuyển từ nền tảng Clubhouse sang một trang web khác. Robert Potter, Giám đốc điều hành của Internet 2.0 tại Canberra, Australia, chia sẻ: “Một người dùng đã thiết lập cách chia sẻ từ xa thông tin đăng nhập của họ với phần còn lại của thế giới. Vấn đề thực sự là những người như tôi nghĩ rằng những cuộc trò chuyện này luôn ở chế độ riêng tư”.
Rất có thể người đứng sau gây nên vụ rò rỉ này đã xây dựng hệ thống riêng xung quanh một bộ công cụ JavaScript được sử dụng để biên dịch các ứng dụng hội quán. Stamos tin rằng người này thực sự đã xây dựng nền tảng tạm thời. SIO công khai tuyên bố hiện vẫn chưa xác định được nguồn gốc hoặc danh tính của kẻ tấn công.
Jack Cable, một nhà nghiên cứu tại SIO, cho biết mặc dù Clubhouse từ chối giải thích những biện pháp nào đã được thực hiện để ngăn chặn các vi phạm tương tự, nhưng giải pháp có thể bao gồm việc ngăn chặn sử dụng các ứng dụng của bên thứ ba để truy cập âm thanh trong phòng trò chuyện mà không thực sự vào phòng trò chuyện, hoặc chỉ giới hạn số lượng phòng trò chuyện mà người dùng có thể vào cùng một lúc.
Clubhouse là nền tảng mạng xã hội dựa trên chat bằng âm thanh. Những phòng trò chuyện trên Clubhouse sẽ giống như cuộc gọi nhiều điểm cầu, nơi nhiều người nổi tiếng tham gia và người dùng có thể đăng ký nói nếu muốn. Clubhouse được biết đến rộng khắp khi tỷ phú công nghệ Elon Musk tham gia sử dụng. Ở Trung Quốc, suất mời vào Clubhouse có giá dao động khoảng từ 100 đến 400 NDT, tương đương từ 15 đến 60 USD.
Gần đây, Clubhouse đã huy động được 100 triệu USD với mức định giá 1 tỷ USD. Kể từ giữa tháng 1, giá cổ phiếu của Agora đã tăng hơn 150% và giá trị thị trường của nó hiện đạt gần 10 tỷ USD.
Phong Vũ
Clubhouse đã thực sự khơi dậy cuộc tranh luận về việc liệu audio có phải là xu hướng kế cận của truyền thông mạng xã hội hay không. Dù thế nào với tiềm năng trông thấy, Facebook và Twitter đều đang xây dựng nền tảng audio tương tự Clubhouse.
" alt=""/>Dữ liệu âm thanh của Clubhouse bị rò rỉ làm tăng lo ngại về bảo mậtCác chuyên gia bảo mật phát hiện hàng trăm ứng dụng lừa đảo (fleeceware) trên Google Play, App Store có thể khiến người dùng mất tiền mà không hề hay biết. Nếu như các ứng dụng như spyware, stalkerware… cài mã độc lên thiết bị để theo dõi, đánh cắp dữ liệu, dội bom quảng cáo người dùng, fleeceware lại lừa nạn nhân tải phần mềm trước khi tính phí đăng ký “cắt cổ”.
Sau thời gian dùng thử miễn phí ngắn ngủi, người dùng sẽ bị tính phí cao chót vót để sử dụng, một số trường hợp có thể lên tới 3.000 USD/năm. Thông thường, các ứng dụng theo hình thức đăng ký (subscription) đều dành cho doanh nghiệp, chuyên gia, giới sáng tạo và khá đắt. Song, chúng có điểm chung là hữu ích và đáng “đồng tiền bát gạo”, không hề vô thưởng vô phạt như fleeceware.
Các nhà phát triển thu tiền từ fleeceware – dù không phạm pháp – nhưng người dùng rất khó tìm ra cách hủy đăng ký. Dường như hình thức kiếm tiền mập mờ từ fleeceware đang dần phổ biến hơn. Tuần này, chuyên gia của hãng bảo mật Avast tìm ra tổng cộng 204 ứng dụng như vậy trên cả hai chợ ứng dụng của Apple và Google. Trong đó, 134 ứng dụng iOS được tải hơn 500 triệu lượt, ước tính mang về doanh thu 365 triệu USD; 70 ứng dụng Android được tải hơn 500 triệu lượt, lợi nhuận 38,5 triệu USD.
Chúng thuộc các danh mục như chiêm tinh, tử vi, bộ lọc, hiệu ứng, học nhạc, vẽ hoạt hình, quét tài liệu PDF/mã QR, chỉnh sửa video. Hầu hết đều cho dùng thử 3 ngày trước khi bắt đầu đăng ký. Người dùng thường quên hủy chương trình dùng thử, dẫn tới phí sử dụng đắt đỏ, từ 4 tới 66 USD/tuần. Ngay cả khi người dùng xóa ứng dụng sau khi phát hiện bị trừ tiền, thuê bao của họ vẫn không dừng lại, cho phép nhà phát triển tiếp tục kiếm tiền.
Google và Apple không có trách nhiệm hoàn phí sau một thời gian nhất định. Dù họ có thể lựa chọn hoàn tiền để thể hiện thiện chí trong một vài trường hợp – chẳng hạn trẻ em mua sắm trong ứng dụng bằng thẻ của bố mẹ, họ không có nghĩa vụ phải làm điều này. Vì vậy, lựa chọn duy nhất của người bị fleeceware trừ tiền là liên lạc trực tiếp với nhà phát triển.
Để hủy đăng ký, người dùng truy cập vào trang hướng dẫn của Apple (tại đây) hoặc Google (tại đây).
Du Lam (Theo ZDN)
Apple vừa phát hành iOS 14.4.2, watchOS 7.3.3 và iOS 12.5.2 để vá các lỗ hổng nghiêm trọng trên iPhone, iPad và Apple Watch.
" alt=""/>Xóa ngay các ứng dụng iPhone, Android này nếu không muốn mất tiền oan