Швейцарский эксперт по вопросам цифровой безопасности и защиты данных Марк Рюф (Marc Ruef) сообщил в Twitter, что по вине сервиса Clubhouse произошла утечка 3,8 млрд. телефонных номеров. Проблема коснулась не только самих пользователей социальной сети, но и тех, кто записан у них в контактах.
Full phone number database of #Clubhouse is up for sale on the #Darknet. It contains 3.8 billion phone numbers. These are not just members but also people in contact lists that were synced. Chances are high that you are listed even if you haven’t had a Clubhouse login. pic.twitter.com/PfAkUJ0BL5
— Marc Ruef (@mruef) July 23, 2021
Об инциденте стало известно после того, как Рюф обнаружил пост, опубликованный в даркнете неким хакером, выставившим базу номеров на продажу. Для подтверждения серьезности своих намерений киберпреступник опубликовал фрагмент базы с 83,5 млн. телефонных номеров. В это число вошли только пользователи Clubhouse из Японии. Он также уточнил, что предложение эксклюзивное, и он ищет на всю гигантскую базу данных только одного покупателя.
Помимо того, что такую утечку можно назвать одной из крупнейших в истории, стоит отметить, что на сей раз проблема коснулась не только самих пользователей скомпрометированного сервиса, но и тех, кто не был зарегистрирован в социальной сети. При установке и регистрации приложение Clubhouse требует доступ к контактам пользователя и в процессе работы контролирует список контактов в режиме реального времени.