Feature news

Tampilkan postingan dengan label cluphouse security. Tampilkan semua postingan

Clubhouse Tak Sengaja Bocorkan Fitur Pesan Pribadi

Clubhouse tampaknya tak sengaja membocorkan fitur perpesanan yang dinamai Blackchannel kepada sejumlah penggunanya.

Hal tersebut berdasarkan beberapa cuitan di Twitter pada Jumat lalu, Backchannel sendiri fitur bagi pengguna untuk mengobrol melalui teks.

Dan rupanya fitur Backchannel tidak direferensikan sama sekali dalam dalam aplikasi yang sudah diluncurkan ini artinya Clubhouse memang belum menghadirkan secara publik.

Dilansir dari The Verge, Clubhouse pun langsung segera menghapus fitur pesan Blackchannel setelah tak sengaja membocorkan ke beberapa pengguna.

Saat dimintai komentar juru bicara Clubhouse mengatakan perusahaan secara teratur mengeksplorasi dan menguji fitur-fitur potensial.

"Sebagai bagian dari proses pembuatan produk kami, Clubhouse secara teratur mengeksplorasi dan menguji fitur-fitur potensial. 

Fungsi-fungsi ini terkadang menjadi bagian dari aplikasi, terkadang tidak. Kami tidak mengomentari fitur potensial." kata juru bicara Clubhouse.

Ditambahkannya bahwa para pendiri Clubhouse terkadang mendiskusikan roadmap produk Clubhouse dalam Town Hall mingguan perusahaan.

Tidak jelas bagaimana skala peluncuran fitur Balckchannel ini. 

Namun fitur tersebut tersedia untuk umum hanya dalam waktu singkat sehingga sehingga tak bisa diukur apakah fitur pesan hanya dilihat beberapa pengguna atau bersifat beta terbatas.

 

Wow looks like accidental update of @clubhouse enabled in app backchannel & switch of side bar & full experience. Seems it’s rolled back now but from what I saw it was beautiful!! On stage > move to hallway > hit arrow > back channel popped up! @jowyang @GaryLHenderson
43
6
Salin tautan ke Tweet

 

Learn more »

Clubhouse Dituduh Curi Data Pengguna!

Aplikasi media sosial Clubhouse terkena tuduhan serius yaitu pengumpulan data pribadi secara ilegal. Kok bisa?

Masalah hukum ini terjadi di Prancis. Komisi Nasional Informatika dan Perlindungan Data di Prancis (CNIL) mengatakan pihaknya menerima pengaduan dari pengguna di negara mereka. 

Mereka mengeluhkan pengumpulan data pribadi pengguna yang dinilai berpotensi menabrak regulasi yang berlaku di Prancis.

Clubhouse diduga melakukan pelanggaran mengumpulkan data pribadi pengguna yang melanggar undang-undang privasi dan keamanan data Uni Eropa (GDPR). 

Alpha Exploration Co Inc selaku pemilik Clubhouse sudah ditanyai oleh CNIL pada 12 Maret 2021.

Dilansir dari CNN Indonesia, Clubhouse membantah tuduhan itu. Clubhouse berkilah, privasi dan keamanan pengguna merupakan prioritas utama mereka.


"Privasi dan keamanan pengguna adalah prioritas utama di Clubhouse. 

Kami secara aktif bekerja dengan organisasi di UE tentang kepatuhan GDPR dan telah berterima kasih atas dukungan dan kemitraan mereka," kata jubir Clubhouse.

Dilansir dari Business Insider, pemerintah Prancis akan menjatuhkan sanksi atau denda jika terbukti ada pelanggaran terhadap privasi para pengguna yang dilakukan oleh Clubhouse. 

Selain itu, Clubhouse memang sedang mendapat sorotan tajam di Eropa.

Di Prancis dan Inggris, pengguna Clubhouse sedang mengumpulkan petisi untuk mempertanyakan pengguna kontak telepon pada aplikasi Clubhouse. 

Hingga saat ini sudah terkumpul hampir 35 ribu tanda tangan dari kedua negara tersebut.

"Persyaratan privasi aplikasi yang mengerikan bahwa ketika anggota baru mengundang teman untuk bergabung, nama dan nomor semua kontak mereka diunggah ke database rahasia dan mungkin dibagikan dengan pihak ketiga," begitu bunyi petisi tersebut.

Learn more »

Obrolan Clubhouse Diretas, Keamanannya Dipertanyakan

Sepekan setelah Clubhouse memperketat keamanan untuk memastikan data pengguna tidak dapat dicuri, setidaknya satu peretas membuktikan platform audio chatroom tersebut bisa "disedot".

"Seorang pengguna tak dikenal melakukan streaming feed audio Clubhouse dari multiple rooms ke website pihak ketiga milik mereka sendiri," kata Reema Bahnasy, juru bicara Clubhouse seperti dikutip dari Bloomberg.

Padahal, Clubhouse secara permanen melarang pengguna tertentu melakukannya, dan memasang lapisan keamanan baru guna mencegahnya. 

Sedangkan para peneliti berpendapat, Clubhouse tidak menjanjikan pengguna aman dari peretasan tersebut.

Adalah Stanford Internet Observatory (SIO) yang pertama kali mengungkapkan bahwa semua pengguna Clubhouse, meski telah secara khusus diundang, harus menganggap bahwa semua percakapan sedang direkam.

"Clubhouse tidak dapat memberikan janji privasi untuk percakapan yang diadakan di mana pun di seluruh dunia," kata Alex Stamos, direktur SIO dan mantan kepala keamanan Facebook.

Sebelumnya Stamos dan timnya juga dapat mengonfirmasi bahwa Clubhouse mengandalkan startup yang berbasis di Shanghai bernama Agora Inc. 

untuk menangani sebagian besar operasionalback-end mereka. 

Sementara Clubhouse bertanggung jawab atas pengalaman penggunanya, platform tersebut mengandalkan perusahaan asal China untuk memproses lalu lintas data dan produksi audionya.

Ketergantungan Clubhouse pada Agora menimbulkan kekhawatiran privasi yang luas, terutama bagi warga China yang mengandalkan Clubhouse agar percakapan mereka berada di luar jangkauan pengawasan negara.

Agora sendiri merespons hal ini dengan mengatakan pihaknya tidak dapat mengomentari keamanan atau protokol privasi Clubhouse dan bersikeras tidak menyimpan atau berbagi informasi pribadi untuk kliennya.

"Kami berkomitmen untuk membuat produk kami seaman mungkin," kata perusahaan itu.

Namun yang terjadi, pakar keamanan cyber mendeteksi bahwa audio dan metadata bisa ditarik dari Clubhouse ke situs lain.

"Seorang pengguna menyiapkan cara untuk membagikan loginnya dari jarak jauh dengan seluruh dunia. 

Masalah sebenarnya adalah orang-orang mengira percakapan ini pernah bersifat pribadi," kata Robert Potter, Chief Executive Officer Internet 2.0 yang berbasis di Canberra, Australia.

Stamos dari SIO menyebutkan, pelaku di balik pencurian audio ini membangun sistem mereka sendiri di sekitar toolkit JavaScript yang digunakan untuk mengkompilasi aplikasi Clubhouse.

"Mereka secara efektif mengakali platform. SIO belum menentukan asal atau identitas penyerang," sebutnya.

Sejauh ini, Clubhouse belum bersedia menjelaskan langkah apa yang diperlukan untuk mencegah terjadinya pelanggaran serupa. 

Sejumlah ahli keamanan menyebutkan, solusinya mungkin termasuk mencegah penggunaan aplikasi pihak ketiga untuk mengakses audio chatroom tanpa benar-benar memasukinya atau membatasi jumlah chatroom yang dapat dimasuki pengguna secara bersamaan.

Learn more »

Clubhouse Tingkatkan Keamanan agar Tak Dimata-matai China

Clubhouse meningkatkan keamanan layanannya dan berupaya meredakan kekhawatiran dari para kritikus, setelah diketahui bahwa pemerintah China berpotensi memantau percakapan di Clubhouse.

Sebelumnya, Stanford Internet Observatory (SIO) menyebutkan, infrastruktur Clubhouse disediakan oleh Agora, perusahaan software real-time engagement asal China. 

Selain itu, nomor ID Clubhouse dan chatroom ID ditransmisikan dalam teks biasa (plaintext) yang berpotensi membuat pengguna dapat dilacak.

Laporan ini juga menyebutkan, Agora berpotensi dapat mengakses file audio mentah milik pengguna. 

Hasil pemantauan pada aplikasi Clubhouse menemukan adanya kejadian di mana metadata chatroom diteruskan ke server yang tampaknya dihosting di China, sementara file audio dialihkan melalui server yang dikelola oleh entitas asal China.

"Kedua masalah keamanan ini relatif mudah untuk dieksploitasi dan menimbulkan risiko keamanan langsung bagi jutaan pengguna Clubhouse, terutama yang ada di China," tulis SIO dalam postingan blognya.

Merespons hal ini, seperti dikutip dari Apple Insider, Clubhouse mengatakan pihaknya sangat berkomitmen terhadap perlindungan data dan privasi pengguna.

"Selama 72 jam ke depan, kami merilis perubahan untuk menambahkan enkripsi dan pemblokiran tambahan untuk mencegah klien Clubhouse mengirimkan ping ke server di China. 

Kami juga berencana melibatkan firma keamanan data eksternal untuk meninjau dan validasi perubahan ini," kata Clubhouse.

Di China, awalnya, aplikasi ini tidak tersedia di China karena ketatnya aturan terkait kontrol internet dan privasi data di sana. 

Namun beberapa pengguna menemukan jalan tikus untuk mendownload dan menggunakan aplikasi ini.

Namun kemudian, aplikasi audio chat ini tiba-tiba diblokir pada Senin (8/2) malam. 

Sebelum diblokir, Clubhouse digunakan netizen China untuk mendiskusikan berbagai topik politik yang sensitif.

Learn more »

Clubhouse Berpotensi Diintip China dan Lacak Pengguna

Riset Stanford Internet Observatory (SIO) menyebutkan, infrastruktur Clubhouse disediakan oleh Agora, perusahaan software real-time engagement asal China. 

Selain itu, nomor ID Clubhouse dan chatroom ID ditransmisikan dalam teks biasa (plaintext) yang berpotensi membuat pengguna dapat dilacak.

Laporan ini juga menyebutkan, Agora berpotensi dapat mengakses file audio mentah milik pengguna. 

Hasil pemantauan pada aplikasi Clubhouse menemukan adanya kejadian di mana metadata chatroom diteruskan ke server yang tampaknya dihosting di China, sementara file audio dialihkan melalui server yang dikelola oleh entitas asal China.

"Kedua masalah keamanan ini relatif mudah untuk dieksploitasi dan menimbulkan risiko keamanan langsung bagi jutaan pengguna Clubhouse, terutama yang ada di China," tulis SIO dalam postingan blognya.

Ditambahkan SIO seperti dikutip detikINET dari Apple Insider, masih ada lagi cacat keamanan lainnya yang mereka sampaikan secara langsung kepada Clubhouse.

Bagi SIO, keterkaitan Agora ke China berarti harus mematuhi undang-undang keamanan cyber yang berlaku di China, dan karenanya harus mematuhi permintaan data oleh pemerintah China.

Meski Agora mengklaim tidak menyimpan file audio atau data, menurut SIO masih masuk akal jika pemerintah China berpotensi menyadap jaringan Agora dan merekam data dari traffic-nya.

"Walaupun pengembang aplikasi, Alpha Exploration Co., relatif terisolasi dari permintaan data dari pemerintah China, adanya koneksi dengan Agora membuka kemungkinan untuk pengawasan pemerintah China berdasarkan data yang lewat," kata SIO.

Upaya pemerintah China untuk mengawasi dengan ketat aktivitas online warganya telah menyebabkan pihak berwenang berupaya menyensor atau membatasi akses ke aplikasi yang tidak dapat dikontrol dengan mudah.

Clubhouse sendiri tiba-tiba diblokir di China pada Senin (8/2) malam. Sebelum diblokir, aplikasi ini digunakan netizen China untuk mendiskusikan topik politik yang sensitif.

Ribuan pengguna Clubhouse di China mengeluh mereka tidak bisa terhubung dengan server Clubhouse seperti biasa. Pengguna hanya bisa mengakses layanan tersebut lewat VPN.

Learn more »

Clubhouse Diblokir China Setelah Ramai Dipakai Diskusi Politik

Clubhouse, aplikasi audio chat asal Amerika Serikat, tiba-tiba diblokir di China pada Senin (8/2) malam. 

Sebelum diblokir, aplikasi ini digunakan netizen China untuk mendiskusikan topik politik yang sensitif.

Ribuan pengguna Clubhouse di China mengeluh mereka tidak bisa terhubung dengan server Clubhouse seperti biasa, dan hanya bisa mengakses layanan tersebut lewat VPN, seperti dikutip dari South China Morning Post.

Halaman utama aplikasi Clubhouse sekarang menampilkan banner berwarna merah dengan tulisan: 

"Error SSL terjadi dan koneksi keamanan ke server tidak dapat dilakukan." 

Pengguna juga mengatakan mereka tidak bisa menerima kode verifikasi menggunakan nomor telepon dari China daratan.

Sebelum diblokir, Clubhouse memang tidak menjadi subjek sensor dan blokir seperti aplikasi asal Amerika Serikat lainnya, termasuk Facebook dan Twitter. 

Seperti diketahui, China memiliki 'Great Firewall' yang menyensor topik-topik sensitif yang tidak disetujui pemerintah dan memblokir aplikasi yang tidak mematuhi aturan sensor ini.

Karena tidak disensor, Clubhouse digunakan netizen China untuk membicarakan topik sensitif seperti protes di Hong Kong, unifikasi China dan Taiwan, serta perlakuan pemerintah China ke warga Uighur.

Ramainya diskusi yang bebas dan bertema politik juga membuat pengguna di China bertanya-tanya bagaimana nasib Clubhouse di masa depan. 

Ada beberapa room Clubhouse dengan judul seperti 'berapa lama Clubhouse akan bertahan di China' yang diikuti ribuan pengguna.

Aplikasi ini sebenarnya bisa digunakan dengan gratis, tapi pengguna yang ingin bergabung harus mendapatkan undangan. 

Untuk mendapatkan undangan ini, netizen China rela membayar hingga jutaan rupiah.

Clubhouse juga tidak tersedia di Apple App Store China sejak September. Untuk mengakalinya, netizen China mengunduh aplikasi ini menggunakan Apple ID dari luar negeri.

Popularitas Clubhouse di China melonjak sejak minggu lalu setelah CEO SpaceX dan Tesla Elon Musk bergabung dalam aplikasi tersebut. 

Clubhouse sendiri dikembangkan oleh entrepreneur Silicon Valley Paul Davison dan Rohan Seth pada Maret 2020.

Tokoh penting China juga bergabung dengan Clubhouse agar bisa berkomunikasi dengan pengikutnya, seperti aktivis politik Ai Weiwei dan Nathan Law.

Learn more »