Нашли новые уязвимости в Clubhouse

Прикройте комнату, сквозит.

Нашли новые уязвимости в Clubhouse

Что случилось: выяснилось, что можно анонимно слушать комнаты, подключаясь напрямую к Agora — поставщику услуг Клабхауса, при этом настройки приватности самого Клабхауса в этом случае не действуют.

При этом сама соцсеть подчеркивает, что создана для реальных пользователей, и требует при регистрации указывать реальный номер телефона, почту и запрашивает доступ к контактам. 

Разработчикам уже доложили о проблеме, и если Клабхаус ничего с этим не сделает, исследователи обещали выложить подробный разбор, как они нашли уязвимость. 

👩‍💻 Кто: Zerforschung.

Источник: zerforschung.org

Получите ИТ-профессию
В «Яндекс Практикуме» можно стать разработчиком, тестировщиком, аналитиком и менеджером цифровых продуктов. Первая часть обучения всегда бесплатная, чтобы попробовать и найти то, что вам по душе. Дальше — программы трудоустройства.
Получите ИТ-профессию Получите ИТ-профессию Получите ИТ-профессию Получите ИТ-профессию
Вам может быть интересно
[Глядите] что внутри зашифрованного внешнего жёсткого диска
[Глядите] что внутри зашифрованного внешнего жёсткого диска

Вдруг вам тоже интересно.

[Почитайте] Новые болезни из-за сидения в смартфоне
[Почитайте] Новые болезни из-за сидения в смартфоне

Смартфонный мизинец, текстовый коготь и другие удивительные твари.

Google научил ИИ мгновенно предсказывать погоду на ближайшие 8 часов
Google научил ИИ мгновенно предсказывать погоду на ближайшие 8 часов

Кажется, дождь начинается.

Microsoft начала тайно вставлять свою рекламу в чужой код
Microsoft начала тайно вставлять свою рекламу в чужой код

Уже найдено 11 000 случаев на GitHub и GitLab

easy
Мессенджер MAX массово недоступен — что известно на данный момент
Мессенджер MAX массово недоступен — что известно на данный момент

Не работает как на смартфонах, так и на компьютерах

easy
Хакеры превратили в вирус популярный Python-пакет с более 740 000 скачиваний в месяц
Хакеры превратили в вирус популярный Python-пакет с более 740 000 скачиваний в месяц

Несколько строчек кода и вжух — теперь это вредонос

easy
Основатель GitLab победил редкий рак с помощью ИИ
Основатель GitLab победил редкий рак с помощью ИИ

Изначально прогнозы были крайне неоптимистичны

easy
В Telegram появился ИИ-редактор сообщений для исправления и перевода текста
В Telegram появился ИИ-редактор сообщений для исправления и перевода текста

Пока только в бете и на Android

easy
Tesla проехала через США на автопилоте без вмешательства человека — более 4300 км
Tesla проехала через США на автопилоте без вмешательства человека — более 4300 км

Внезапно

easy