{"id":17115,"date":"2021-03-11T15:16:34","date_gmt":"2021-03-11T18:16:34","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=17115"},"modified":"2021-03-11T15:22:23","modified_gmt":"2021-03-11T18:22:23","slug":"clubhouse-safety-issues","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/clubhouse-safety-issues\/17115\/","title":{"rendered":"O que voc\u00ea precisa saber antes de instalar o Clubhouse"},"content":{"rendered":"<p>Desde de sua estreia, o Clubhouse, servi\u00e7o de bate-papo com \u00e1udio somente para convidados, chegou ao topo nos downloads da App Store e seu p\u00fablico <a href=\"https:\/\/www.bloomberg.com\/opinion\/articles\/2021-02-24\/clubhouse-beats-instagram-tiktok-zoom-whatsapp-in-app-stores-worldwide\" target=\"_blank\" rel=\"noopener nofollow\">cresceu<\/a> de 600 mil para 10 milh\u00f5es em apenas algumas semanas. Por boas e m\u00e1s raz\u00f5es, o nome parece estar na boca de todos atualmente. Em meio ao exagero, \u00e9 f\u00e1cil ignorar as amea\u00e7as \u00e0 sua privacidade e at\u00e9 mesmo \u00e0 carteira.<\/p>\n<h2>Mas afinal, o que \u00e9 o Clubhouse?<\/h2>\n<p>Caso voc\u00ea esteja numa ilha sem internet e ainda n\u00e3o saiba, \u00e9 um aplicativo que oferece um espa\u00e7o para bate-papos com \u00e1udio. Os usu\u00e1rios podem ouvir ou participar de uma conversa (com permiss\u00e3o do organizador). Um dos primeiros f\u00e3s de grande nome do Clubhouse foi Elon Musk, cujo tweet no final de janeiro despertou um surto de interesse no servi\u00e7o. Mark Zuckerberg o seguiu, depois Drake e outras celebridades. Esses endossos s\u00e3o ouro, e o p\u00fablico do Clubhouse cresceu rapidamente.<\/p>\n<p>No entanto, com o aplicativo ainda em teste beta, al\u00e9m de golpistas sempre vigilantes procurando lucrar com as novas m\u00eddias sociais, a seguran\u00e7a est\u00e1 longe de ser perfeita.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n<h2>O outro Clubhouse<\/h2>\n<p>O Clubhouse causou um estrondo, mas tamb\u00e9m alguma confus\u00e3o. Quando Elon Musk anunciou sua apari\u00e7\u00e3o na rede social, os investidores correram para comprar a\u00e7\u00f5es, mas confundiram com uma organiza\u00e7\u00e3o de som semelhante, mas totalmente diferente. O Clubhouse \u201ccerto\u201d ainda nem se tornou p\u00fablico.<\/p>\n<p>Al\u00e9m disso, o Clubhouse \u00e9 atualmente um aplicativo exclusivo para iPhone. Isso n\u00e3o impediu que alguns amantes do bate-papo <a href=\"https:\/\/finance.yahoo.com\/news\/name-confusion-fuels-wrong-clubhouse-200503696.html\" target=\"_blank\" rel=\"noopener nofollow\">baixassem<\/a> um aplicativo de gerenciamento de projetos com o mesmo nome do Google Play. Tendo descoberto seu erro, usu\u00e1rios enraivecidos bombardearam o aplicativo, for\u00e7ando seus criadores a retir\u00e1-lo temporariamente da loja.<\/p>\n<p>Esses problemas, embora n\u00e3o sejam grandes, n\u00e3o representam uma amea\u00e7a direta aos usu\u00e1rios do Clubhouse. Infelizmente, por\u00e9m, o Google Play tamb\u00e9m \u00e9 o lar de um monte de falsifica\u00e7\u00f5es gritantes do Clubhouse. Os usu\u00e1rios de smartphones ou tablets que instalam esses aplicativos <a href=\"https:\/\/www.tribuneindia.com\/news\/sciencetechnology\/hackers-can-infiltrate-into-your-devices-via-clubhouse-214759\" target=\"_blank\" rel=\"noopener nofollow\">correm o risco<\/a> de permitir aos cibercriminosos acessar suas senhas de bancos online e m\u00eddias sociais, bem como suas listas de contatos, sem falar de serem bombardeados com banners publicit\u00e1rios.<\/p>\n<div id=\"attachment_17117\" style=\"width: 2210px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-17117\" class=\"wp-image-17117 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/03\/11141600\/clubhouse-safety-issues-screenshot-1.png\" alt=\"Um grande n\u00famero de falsos aplicativos Clubhouse para Android apareceu no Google Play\" width=\"2200\" height=\"1440\"><p id=\"caption-attachment-17117\" class=\"wp-caption-text\">Um grande n\u00famero de falsos aplicativos Clubhouse para Android apareceu no Google Play<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Os usu\u00e1rios do Android que quiserem participar das novidades no Clubhouse ter\u00e3o apenas que ficar de olho no site do Clubhouse e aguardar o lan\u00e7amento do aplicativo oficial no Google Play.<\/p>\n<h2>Quest\u00f5es de privacidade do Clubhouse<\/h2>\n<p>Como o Clubhouse ainda est\u00e1 em vers\u00e3o beta, deve ser limitado a um n\u00famero pequeno de pessoas, tornando a detec\u00e7\u00e3o e corre\u00e7\u00e3o de bugs mais f\u00e1cil. N\u00e3o surpreendentemente, alguns bugs surgiram no sistema de seguran\u00e7a do aplicativo.<\/p>\n<p>Na curta hist\u00f3ria do app, os especialistas j\u00e1 tiveram que emitir v\u00e1rios lembretes de que o aplicativo n\u00e3o garante a privacidade do usu\u00e1rio.<\/p>\n<p>Em meados de fevereiro, pesquisadores do Stanford Internet Observatory (SIO) descobriram que as IDs dos usu\u00e1rios e das salas de bate-papo s\u00e3o transmitidas aos servidores em texto simples. A SIO sugeriu que o Agora, um provedor chin\u00eas de infraestrutura de backend para o Clubhouse, provavelmente tenha acesso ao \u00e1udio bruto dos usu\u00e1rios, embora ningu\u00e9m tenha confirmado ou refutado a afirma\u00e7\u00e3o.<\/p>\n<p>Poucos dias depois que a SIO postou, rumores de registros vazados apareceram no <a href=\"https:\/\/twitter.com\/furrier\/status\/1363355231069724672\" target=\"_blank\" rel=\"noopener nofollow\">Twitter<\/a>, e o Clubhouse logo os confirmou. O que aconteceu foi o seguinte: um determinado usu\u00e1rio conseguiu transmitir conte\u00fado do aplicativo em seu pr\u00f3prio site. A empresa n\u00e3o comentou o incidente em detalhes, mas esclareceu que o usu\u00e1rio violou a pol\u00edtica de privacidade; n\u00e3o foi uma invas\u00e3o. O culpado foi banido, os desenvolvedores prometeram consertar o bug, mas quantas outras lacunas permanecem no software \u2013 que, repetimos, est\u00e1 em vers\u00e3o beta \u2013 \u00e9 dif\u00edcil dizer.<\/p>\n<p>A SIO tamb\u00e9m observa que uma pessoa com experi\u00eancia em tecnologia facilmente <a href=\"https:\/\/techcrunch.com\/2021\/02\/22\/clubhouse-security\/\" target=\"_blank\" rel=\"noopener nofollow\">descobriria<\/a> o c\u00f3digo do aplicativo. Um desenvolvedor de S\u00e3o Petersburgo provou isso na pr\u00e1tica, criando um cliente Clubhouse n\u00e3o oficial para Android em um dia. Essa \u00e9 mais uma raz\u00e3o para os usu\u00e1rios pensarem sobre quais vulnerabilidades podem estar ocultas no c\u00f3digo.<\/p>\n<h2>E nem precisa ser um hacker<\/h2>\n<p>Ap\u00f3s o registro, o aplicativo solicita acesso \u00e0 sua lista de contatos. Se voc\u00ea recusar, n\u00e3o poder\u00e1 convidar ningu\u00e9m para a rede social. Portanto, para fazer pleno uso do Clubhouse, voc\u00ea deve abrir m\u00e3o de seus contatos. Al\u00e9m disso, a pol\u00edtica de privacidade permite que os desenvolvedores transfiram esses dados para uma ampla gama de terceiros, de contratados a ag\u00eancias de marketing e at\u00e9 mesmo a pol\u00edcia.<\/p>\n<p>Seguimos destrinchando os crit\u00e9rios de privacidade e o aplicativo n\u00e3o oferece modo de navega\u00e7\u00e3o an\u00f4nima, de modo que cada a\u00e7\u00e3o sua no aplicativo deixa um rastro. Nem a interface do aplicativo \u00e9 equipada com um bot\u00e3o \u201cExcluir conta\u201d. Para iniciar o procedimento, voc\u00ea precisa enviar um pedido <a href=\"https:\/\/twitter.com\/dhh\/status\/1278815203514150913\" target=\"_blank\" rel=\"noopener nofollow\">por escrito<\/a>.<\/p>\n<p>E a cereja do bolo, o Clubhouse atualmente n\u00e3o conta com um sistema de verifica\u00e7\u00e3o de conta completa, ent\u00e3o basicamente qualquer um pode se passar por qualquer um. Os usu\u00e1rios j\u00e1 morderam a isca de um <a href=\"https:\/\/www.forbes.com\/sites\/jessedamiani\/2021\/02\/16\/the-curious-case-of-brad-pitt-on-clubhouse\/\" target=\"_blank\" rel=\"noopener nofollow\">falso Brad Pitt<\/a>, entre outros. Os casos de falsifica\u00e7\u00e3o de identidade podem ser vistos como pegadinhas inofensivas, mas o problema tem um lado mais s\u00e9rio: os golpistas h\u00e1 muito tempo usam contas reais e falsas de celebridades para seus pr\u00f3prios fins \u2013 pense nos in\u00fameros golpes de Bitcoin no Twitter.<\/p>\n<p>Voc\u00ea n\u00e3o pode acreditar em tudo que ouve, e as salas de bate-papo do Clubhouse n\u00e3o s\u00e3o exce\u00e7\u00e3o. Se uma voz conhecida impulsiona um projeto interessante, verifique as informa\u00e7\u00f5es em fontes que voc\u00ea sabe que pode confiar.<\/p>\n<h2>Dicas e recomenda\u00e7\u00f5es<\/h2>\n<ul>\n<li>No momento da publica\u00e7\u00e3o deste artigo, o Clubhouse n\u00e3o estava dispon\u00edvel para Android, ent\u00e3o n\u00e3o se deixe enganar por aplicativos falsos no Google Play;<\/li>\n<li>N\u00e3o confie no Clubhouse para manter sua fala e a\u00e7\u00f5es privadas. Compartilhe apenas as informa\u00e7\u00f5es que voc\u00ea postaria em dom\u00ednio p\u00fablico;<\/li>\n<li>Antes de instalar qualquer novo aplicativo, pense se voc\u00ea realmente precisa dele \u2013 e se sim, se voc\u00ea pode esperar que os erros beta ou 1.0 sejam eliminados;<\/li>\n<li>Pesquise os apps antes de instal\u00e1-los \u2013 descubra mais sobre os desenvolvedores, quais dados eles desejam e com quem podem compartilh\u00e1-los;<\/li>\n<li>Fique atento \u2013 os golpistas est\u00e3o sempre inventando novos esquemas para fraudar os usu\u00e1rios. Com certeza vamos continuar monitorando, ent\u00e3o fique atento a este espa\u00e7o e, enquanto isso, tente n\u00e3o se tornar a v\u00edtima da pr\u00f3xima hist\u00f3ria;<\/li>\n<li>Equipe seus dispositivos com uma <a href=\"https:\/\/www.kaspersky.com.br\/mobile-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____6400a66827a27a5c\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel<\/a> que bloqueia malware, incluindo aplicativos disfar\u00e7ados como Clubhouse para Android.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n","protected":false},"excerpt":{"rendered":"<p>O aplicativo do momento tem alguns problemas de seguran\u00e7a.<\/p>\n","protected":false},"author":398,"featured_media":17116,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12,1028],"tags":[218,2679,830,226,977,53,223],"class_list":{"0":"post-17115","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-privacy","9":"tag-ameacas","10":"tag-clubhouse","11":"tag-tips","12":"tag-fraude","13":"tag-golpe","14":"tag-privacidade","15":"tag-redes-sociais"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/clubhouse-safety-issues\/17115\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/clubhouse-safety-issues\/22588\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/clubhouse-safety-issues\/18081\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/clubhouse-safety-issues\/9129\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/clubhouse-safety-issues\/24313\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/clubhouse-safety-issues\/22381\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/clubhouse-safety-issues\/21264\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/clubhouse-safety-issues\/24855\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/clubhouse-safety-issues\/24077\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/clubhouse-safety-issues\/30217\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/clubhouse-safety-issues\/9409\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/clubhouse-safety-issues\/38955\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/clubhouse-safety-issues\/16499\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/clubhouse-safety-issues\/14548\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/clubhouse-safety-issues\/26326\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/clubhouse-safety-issues\/26773\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/clubhouse-safety-issues\/23627\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/clubhouse-safety-issues\/28968\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/clubhouse-safety-issues\/28777\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/privacidade\/","name":"privacidade"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17115","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/398"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=17115"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17115\/revisions"}],"predecessor-version":[{"id":17118,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17115\/revisions\/17118"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/17116"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=17115"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=17115"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=17115"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}