DJEDDAH: Des experts en Arabie saoudite ont réagi aux allégations selon lesquelles la plate-forme sociale de discussion audio Clubhouse a été victime d’une violation de données, et que des milliards de numéros de téléphone d’utilisateurs ont été mis en vente sur le darknet.
Clubhouse dément toutefois ces informations et affirme que les numéros de téléphone mis en vente ont été créés au hasard.
Des rapports publiés le week-end dernier indiquent que les données de Clubhouse ont été consultées, et que les pirates ont obtenu 3,8 milliards de numéros de téléphone d’utilisateurs provenant des serveurs de l’application.
Abdelsalam al-Hamzani, expert et instructeur saoudien en cybersécurité, a expliqué à Arab News que si les informations sont exactes, l’application pourrait avoir été compromise.
«Lorsqu’une application est piratée, toutes les informations que nous partageons dans cette application sont exposées au risque de fuite, qu’il s'agisse de numéros de téléphone, de l’accès au microphone et à l’appareil photo d’un téléphone, ou de toutes les photos et les vidéos partagées», souligne-t-il.
Démentant les rapports sur la violation des données, un porte-parole de l’application a révélé au Indo-Asian News Service qu’«il existe une série de bots (système interactif robotisé) qui génèrent des milliards de numéros de téléphone aléatoires».
FOCUS
· Des rapports publiés le week-end dernier indiquent que les données de Clubhouse ont été consultées, et que les pirates ont obtenu 3,8 milliards de numéros de téléphone d’utilisateurs provenant des serveurs de l’application.
«Si l’un de ces numéros aléatoires se retrouve sur notre plate-forme en raison d’une coïncidence mathématique, l’interface de programmation d’applications (API) de Clubhouse ne renvoie aucune information permettant d’identifier l’utilisateur.»
M. Al-Hamzani estime que Clubhouse attire un grand nombre de personnes car cette application offre quelque chose de nouveau.
«De nombreuses applications manquent d’une chose: un salon de discussion audio», déclare-t-il. Le format de conférence téléphonique de Clubhouse a été décrit comme un majlis (terme islamique désignant un endroit pour s’asseoir) en ligne, ou plus précisément, un salon où les personnes ayant des intérêts communs peuvent se réunir et partager leurs idées.
Jusqu’à récemment, les nouveaux utilisateurs devaient obtenir une invitation d’un utilisateur existant afin d’accéder à l’application. C’est un gage de crédibilité supplémentaire, selon Abdelsalam al-Hamzani. «Ces deux facteurs (le format de salle de discussion audio et l’exclusivité de la politique d’invitation) ont contribué à la diffusion de l’application», ajoute-t-il.
Mohammed al-Kadi, un consultant saoudien en cybersécurité, affirme que s’il peut être difficile pour les gens de savoir comment leurs informations sont utilisées ou exposées en ligne, ils peuvent toutefois prendre des mesures afin de réduire les risques.
«Évitez autant que possible d’utiliser vos informations personnelles sur les réseaux sociaux et les sites web», conseille-t-il.
Ce texte est la traduction d’un article paru sur Arabnews.com