Clubhouse doet een Facebookje: data 1,3 miljoen gebruikers op straat
De gegevens van meer dan 1,3 miljoen gebruikers van Clubhouse verschenen de afgelopen dagen op een populair forum voor hackers. De ontwikkelaar claimt echter dat het platform niet gehackt is en dat alle gegevens al openbaar waren. Desondanks is het vervelend nieuws voor iedereen die de audio-app gebruikt.
De gegevens staan op een openbaar forum en zijn afkomstig uit de SQL-database van de zeer populaire chat-applicatie. Het gaat om een hele hoop data van gebruikers die bij elkaar geschraapt is en in een nieuwe database aangeboden wordt. Openbaar of niet, dit soort dingen wil je liever niet zien.
Gegevens gebruikers Clubhouse staan online
Het gaat namelijk om heel wat gegevens die je zonder de app te gebruiken, niet zou kunnen inzien. Denk dan aan de gebruikers-id van het account, de gebruikersnaam, de naam van de gebruiker, de profielnamen van Twitter en Instagram, volgcounters en de datum waarop iemand zich aanmeldde.
This is misleading and false. Clubhouse has not been breached or hacked. The data referred to is all public profile information from our app, which anyone can access via the app or our API. https://t.co/I1OfPyc0Bo
— Clubhouse (@joinClubhouse) April 11, 2021
Hoewel dit een vervelende situatie is, is het gelukkig niet zo dat het extreem gevoelige informatie is. Het is namelijk zo dat je e-mailadres en je wachtwoord bijvoorbeeld nog veilig zijn, dus je hoeft dat niet per se aan te passen. Desondanks doe je er goed aan je wachtwoord om de zoveel tijd alsnog aan te passen.
Misleidende informatie
Op Twitter laat Clubhouse weten dat de app niet gehackt is en dat de informatie misleidend is. De ontwikkelaar laat weten dat het om openbare informatie gaat die iedereen kan inzien die de app gebruikt of gebruikmaakt van de api. Api’s zijn tools voor ontwikkelaars, die ze nodig hebben voor allerlei zaken achter de schermen.
Facebook zo lek als een mandje: check hier of jouw 06-nummer gelekt is
Dit soort dingen gebeuren overigens vaker. Eerder deze maand kwam bijvoorbeeld aan het licht dat de gegevens van 500 miljoen LinkedIn-gebruikers gelekt was. Maar na wat onderzoek bleek het ook hier te gaan om gegevens die reeds openbaar waren. Er werd toen ook geen gevoelige informatie gelekt.