Vazamento no Clubhouse: Dados de 1,3 milhão de perfis estão disponíveis na internet

Um banco de dados com informações de mais de 1,3 milhões de usuários do Clubhouse (nova rede social exclusiva para usuários de iPhone) foi publicado de forma gratuita em um fórum popular de compartilhamento de vazamentos, na internet superficial. Tratam-se apenas de informações disponíveis nos perfis da plataforma, sem dados sensíveis.

O arquivo é de um banco de dados SQL com informações diversas das pessoas. Dados como ID de usuário, nome, foto de perfil, link para as outras redes sociais do usuário, número de seguidores e número de pessoas que seguem determinado usuário. Além de data de criação da conta e usuário pelo qual foi convidado.

Descoberto pelo site Techmeme, os dados vazados não contem informações como senha, entre outros dados sensíveis e criptografados, somente informações já disponíveis nos perfis foram divulgadas. O Clubhouse nega que se trate de uma exposição, já que os dados já estão abertos. “Isso está errado e é falso. O Rede social não foi invadido ou hackeado. Os dados referidos são todos informações públicas dos perfis em nosso app, o qual qualquer pessoa pode acessar pelo aplicativo ou nossa API”, explicou a rede social no Twitter.

Segundo Mantas Sasnauskas, pesquisador de segurança da informação para o Cybernews, o Clubhouse tem sérios problemas de privacidade, principalmente por dizerem na política de privacidade que não permitem extração ou raspagem de dados.

“A forma como o aplicativo Clubhouse é construído permite que qualquer pessoa tenha um token, ou através de uma API, para consultar todo o corpo de informações públicas do perfil do usuário do Clubhouse, e parece que o token não expira”, explica o pesquisador.

Fonte: Cybernews

Valorant