Applications
Clubhouse : la nouvelle app sociale en vogue montre ses failles
Les conversations des groupes ont pu être enregistrées par un pirate.
Si vous ne connaissez pas encore Clubhouse, sachez qu’il s’agit d’un service lancé l’année dernière permettant d’échanger entre utilisateurs non pas sous la forme de messages textuels, mais en audio. Ainsi, dans Clubhouse, vous pouvez joindre une chatroom audio et commencer à discuter avec les membres déjà présents.
Selon les dernières données de la société d’analyse App Annie et ses estimations, Clubhouse aurait atteint 3,5 millions de téléchargements à la date du 1er février 2021 , avant de monter à 8,1 millions au 16 février dernier.
Cette ascension rapide du nombre de téléchargements est en fait à imputer à la présence récente, sur Clubhouse, de plusieurs personnalités, dont Elon Musk et Mark Zuckerberg. Tous deux ont en effet à un moment été présents dans un salon de discussion, et n’importe quel autre utilisateur pouvait alors échanger avec l’un ou l’autre.
Sauf que pour le moment, l’application n’est pas ouverte à tous, étant encore en phase de test. Il faut disposer d’une invitation envoyée par un utilisateur du service pour s’inscrire. Et les créateurs de Clubhouse ont tout intérêt à rester patients et continuer à travailler sur leur service avant d’élargir son usage. Car au niveau de la sécurité, tout ne semble pas encore bien au point.
Sur écoute
Pendant le dernier week-end, un pirate informatique basé en Chine aurait réussi à enregistrer l’audio de plusieurs salons Clubhouse. En outre, Clubhouse transmettrait les identifiants des utilisateurs et des salons de manière non cryptée au serveur qui sous-tend son fonctionnement basé en Chine.
Alex Stamos, ancien haut placé chez Facebook et grand spécialiste de la sécurité informatique a déjà émis plusieurs alertes sur Twitter à propos de Clubhouse et de cette utilisation de serveurs chinois. Il ne recommande d’ailleurs pas l’application pour des conversations comprenant des informations sensibles, pour le moment.
Clubhouse provided us with the following statement promising changes. We found that the use of Shanghai-based Agora is fundamental to the function of the app and building logical and technical controls between the US and PRC infrastructure will be extremely complicated. pic.twitter.com/K27SmO4PtG
— Alex Stamos (@alexstamos) February 16, 2021
Clubhouse a déjà annoncé travailler sur plusieurs améliorations au niveau de la sécurité des données. Tout l’enjeu va être de voir si Twitter et/ou Facebook vont arriver rapidement à proposer une alternative se présentant comme plus attirante en matière de sécurité et de vie privée aux yeux des utilisateurs. Les deux géants étant justement en travail pour développer une fonctionnalité de chat audio à la Clubhouse pour leur plateforme respective.
La vie privée et la sécurité des donnes utilisateurs étant l’un des sujets tech majeurs en 2021, le thème va évidemment être central pour Clubhouse dans les mois à venir. Il devrait même constituer un pilier indispensable pour son succès sur le long terme.