اعلان
اعلان

خبير يوضح حقيقة اختراق بيانات تطبيق كلوب هاوس

كلوب هاوس
كلوب هاوس

كشفت قناة العربية قبل قليل، أن تطبيق كلوب هاوس يراجع بياناته بعد تقارير عن تسريب بيانات المستخدمين.

وقال المهندس وليد حجاج خبير أمن المعلومات التطبيقات الأخرى، إن حماية البيانات على التطبيق تفتقد للتأمين الكامل، مشيرا إلى أن التطبيق يقوم بإنشاء ملفات تعريف الارتباط للأشخاص الذين لم يستخدموا التطبيق من قبل ولكنهم موجودين في جهات اتصال الأشخاص الذين يستخدمونه.

وأكد حجاج في تصريحات خاصة لـ"أهل مصر"، أن التطبيق يحوي عيوب أمنية تجعل بيانات المستخدمين عرضة للوصول إليها، وخاصة من قبل الحكومة الصينية وذلك وفقا لتقرير عن مرصد جامعة ستانفورد للإنترنت، متوقعا أنه من المحتمل تمكُن شركة التقنية الصينية "أجورا Agora Inc"، من الوصول إلى الصوت الخام للمستخدمين، ما يسهل فكرة اختراقه من قبل الحكومة الصينية لكن الشركة اختارت عدم إتاحة التطبيق في الصين، وعلى الرغم من ذلك فقد تمكن بعض الأشخاص من إيجاد حل لتنزيله، ما يعني أنه يمكن نقل جزء من بعض المحادثات عبر الخوادم الصينية.

خرج تقرير ستانفورد ليسلط الضوء على معلومات جديدة لم تكن معروفة، كارتباط شركة “أجورا” الصينية بتطبيق “كلوب هاوس”، وكذلك وجود “خادم” في أميركا والصين.

وأكد حجاج الملقب بصائد الهاكرز أن حركة البيانات يتم توجيهها إلى الخوادم التي تديرها شركة “أجورا” ويؤدي الانضمام إليه إلى إنشاء “حزمة موجهة”متابعا أن هذه الحزمة تحتوي على بيانات وصفية حول كل مستخدم، كالكود ورقم معرّف ومعرّف الغرفة التي ينضم إليها وإرسال هذه البيانات الوصفية عبر الإنترنت بنص غير مشفر مما يعني أن وجود أي طرف ثالث يمكنه الوصول لهذا البيانات.

وأضاف حجاج شركة "أجورا" الوصول للبيانات الوصفية لأنها غير مشفرة، وكذلك تستطيع الوصول للمحتوى الصوتي، وقد تصل البيانات للحكومة الصينية عن طريق “أجورا”.

أما عن سياسة الخصوصية، لفت حجاج أن التطبيق يقوم بجمع معلومات مهمة كالبيانات الشخصية، والمحتوى الصوتي والعناوين الخاصة بالمستخدم للتوصية بمستخدمين آخرين والتوصية بالحساب والمحتوى لهم.مؤكدا ان التطبيق حديثًا نسبيًا ولا يمكن الانضمام إليه إلا بدعوة وتقديم طلب الانضمام، ولذلك لا يمكن معرفة إلى أي مدى ستكون قوة تشفير الدردشات داخله، حيث لم يثبت أنها آمنة كليًا أو بالإمكان اختراقها بسهولة، والأمر يعود للمستخدمين في مدى حاجتهم لتطبيق جديد للدردشة الصوتية يُضم للتطبيقات الحالية التي تسعى لاقتحام مجال المحادثات الصوتية كشركة “فيس بوك” خاصة بعد الإقبال الكبير على “كلوب هاوس”. وحديثًا أطلق “تويتر” خاصية البث الصوتي إلا أنه لم يحقق النتائج المرجوة منه إلى الآن.

وقال تطبيق كلوب هاوس: نعمل على إضافة المزيد من التشفير لمنع أى تسريب للبيانات. وتابع تطبيق كلوب هاوس: نخطط للعمل مع شركة مختصة بتأمين بيانات المستخدمين

WhatsApp
Telegram
إقرأ أيضاً
عاجل
عاجل
«حاول إطفاء النيران».. المعاينة تكشف سبب حريق شقة نجل فؤاد المهندس