HomeAppleLe chat della Clubhouse vengono violate: preoccupati gli esperti di sicurezza

Le chat della Clubhouse vengono violate: preoccupati gli esperti di sicurezza

Una settimana dopo che la popolare app iOS di chatroom audio su invito Clubhouse ha dichiarato che stava prendendo provvedimenti per garantire che i dati degli utenti non potessero essere rubati da hacker malintenzionati o spie, è stato invece dimostrato che l’audio dal vivo della piattaforma può essere hackerato.

Un utente non identificato è stato in grado di trasmettere i feed audio di Clubhouse da “più stanze” nel proprio sito web. Ma mentre l’azienda dichiara di aver “permanentemente bandito” quell’utente e previsto nuove “salvaguardie” per evitare che ciò si ripeta, i ricercatori sostengono che la piattaforma potrebbe non essere in grado di mantenere tali promesse.

Lo Stanford Internet Observatory, che è stato il primo a sollevare pubblicamente i problemi di sicurezza del social network di cui oggi tutti parlano, sostiene che: “Clubhouse a oggi non può fornire alcuna promessa di privacy per le conversazioni tenute ovunque nel mondo”.

E mentre Clubhouse continua a diffondersi, le carenze relative alla sicurezza e alla privacy preoccupano tanto da richiedere un esame più approfondito, a seguito del quale l’azienda dovrà risolvere il problema e gestire le aspettative di utenti e autorità.

Ma cosa ne pensano gli esperti?

“Gli utenti di Clubhouse dovrebbero sempre presumere che le loro conversioni siano registrate. Dopo tutto si tratta di uno strumento semi-pubblico e possono sempre essere utilizzati altri dispositivi di registrazione, che non è possibile monitorare”, commenta Candid Wüest, Vicepresident Cyber Protection Research di Acronis, azienda leader nella Cyber Protection.

“Il meccanismo è lo stesso di altre applicazioni di social media con messaggi auto-cancellanti che possono ovviamente essere fotografati da altri dispositivi. Detto questo, il fatto che qualcuno sia stato in grado di automatizzare facilmente l’ascolto di diverse stanze dimostra che sono necessarie alcune salvaguardie aggiuntive per prevenire attacchi di prelievo e (ri)trasmissione dei dati su larga scala”.

Alcuni consigli pratici che Candid raccomanda agli utenti di Clubhouse sono:

1. Non condividere la lista dei contatti

2. Fare attenzione a ciò di cui si discute

3. Dare per scontato che qualche metadato verrà tracciato.

Altri casi come Clubhouse?

“È la prima app di chat vocale su larga scala, quindi non c’è nulla di direttamente comparabile. Ma ci sono stati incidenti in cui le persone hanno rubato i dati da altri siti social come Facebook o Twitter per raccogliere nomi di utenti, e-mail, foto ecc. Quindi sì, accade spesso e c’era da aspettarselo anche per Clubhouse”, conclude Candid.

Luigi Alberto Pinzi
Luigi Alberto Pinzihttps://www.alground.com
Esperto nei più avanzati sistemi di crittografia e da anni impegnato nell'arte del Reverse Engineering, Luigi è redattore freelance con una predilizione particolare per gli argomenti in materie legali.
Altri articoli

TI POSSONO INTERESSARE

Ceuta, la breccia giuridica che ha aperto la porta a un’ondata migratoria senza precedenti

Ceuta, l'enclave spagnola incastonata sulla costa settentrionale del Marocco, sta vivendo tra il 29 e il 31 luglio 2026 la crisi migratoria più grave...

AI generativa e AI agentica: qual è la differenza e perché cambierà il nostro rapporto con la tecnologia

L’intelligenza artificiale generativa crea testi, immagini e codice quando riceve un comando. L’AI agentica, invece, può analizzare un obiettivo, elaborare un piano e compiere...

Odissea di Nolan diventa un’esca per falsi streaming che rubano dati e carte 

Siti in più lingue promettono la visione gratuita del film di Christopher Nolan, ma conducono a moduli che raccolgono credenziali personali e informazioni bancarie.  La...

Morte Fakir a Bologna: corteo al Pilastro, video e inchiesta

Una settimana dopo la morte di Abderrahim Fakir, Bologna torna in piazza. Nel pomeriggio di domenica 26 luglio il quartiere Pilastro ospita il corteo...

GPT-Red: l’IA di OpenAI che attacca ChatGPT per renderlo più sicuro

OpenAI ha sviluppato un’intelligenza artificiale specializzata nell’attaccare altri modelli di intelligenza artificiale. Si chiama GPT-Red e il suo compito è individuare vulnerabilità, sperimentare nuove...

Vulnerabilità WordPress “wp2shell” trovata da ChatGpt

Un bug scoperto da un ricercatore (e da un’IA) La vulnerabilità “wp2shell” nasce dall’indagine di Adam Kues, ricercatore di sicurezza presso Assetnote / Searchlight Cyber,...

Telecamere obbligatorie in auto: l’Europa ci protegge o ci sorveglia?

Dal 7 luglio 2026 tutte le nuove auto immatricolate nell’Unione Europea dovranno essere dotate di un sistema di Advanced Driver Distraction Warning, un dispositivo...

Gli Usa utilizzano droni di mare contro l’Iran. La nuova frontiera della guerra navale

Gli attacchi con droni di superficie statunitensi contro il porto iraniano di Bandar Abbas rappresentano una svolta storica nella guerra navale contemporanea, segnando la...

Stati Uniti e Iran continuano i colloqui

Donald Trump ha annunciato che Stati Uniti e Iran hanno concordato di proseguire i colloqui, ma ha dichiarato che la tregua è ormai finita,...