Clubhouse zapíše konverzace a skenování kontaktů. To není tak s bezpečností v sociální síti

Anonim

Aplikace je stále více populárnější, ale jeho soukromí existuje více otázek.

Clubhouse zapíše konverzace a skenování kontaktů. To není tak s bezpečností v sociální síti 5697_1

V lednu 2021, klubovna začala získat popularitu ve Spojených státech a Evropě a pak v Rusku: po celém světě jsou již miliony uživatelů v Ruské federaci, více než sto tisíc. TJ říká, co data shromažďuje klubovnu, kde mohou odejít a že nebezpečné kolem soukromí v sociální síti.

Konverzace v pokojích jsou zaznamenány. Oficiální vysvětlení - pro moderování

Mnozí jsou mylně přesvědčeni, že komunikace v Claubách je uspořádána stejným principem, protože komunikace je živá. V sociální síti je i formální zákaz záznamu konverzací. Podle pravidel, pokud to uděláte bez písemného souhlasu všech účastníků konverzace, může služba blokovat účet.

Clubhouse zapíše konverzace a skenování kontaktů. To není tak s bezpečností v sociální síti 5697_2
Oznámení porušení pravidel při pokusu o napsání obrazovky. Publikováno uživatelem: Screenshot TJ

Služba však může nahrávat konverzace v pokojích a chvíli je udržet - toto je uvedeno v zásadách ochrany osobních údajů. Aplikační tvůrci tvrdí, že tyto údaje jsou potřebné pro bezpečnost, například v případě teroristických hrozeb, projevy jazyka nepřátelství nebo zveřejnění osobních údajů bez souhlasu. Pokud stížnost nedorazí, je uložený zvukový záznam vymazán, říká služba.

Jak je nahrávání konverzací v klubovně a jak dlouho jsou data uložena, je stále neznámá. Pokud jde o důvěrnost, dočasně existuje slovo "dočasně" - to může znamenat několik minut a několik let. Němčina a italští regulátoři již požadovali veřejné vysvětlení o tom, jak jsou politiky přenosu dat kombinovány s evropskými zákony o ochraně osobních údajů.

Zatímco klubovna není vidět v kontroverzních případech spolupráce s těmi nebo jinými orgány. Ale všechno se může změnit: včetně proto, že je lepší neomezit důvěrné informace veřejně.

Clubhouse Skenuje seznam kontaktů. Oficiální vysvětlení - pro distribuci pozvánek

Jedním z klíčových rysů klubovny je v mechanice zve a zaměření na sociální kapitál. Členové sociální sítě mohou být viděny včetně těch místností, ve kterých jsou zapojeni nebo říkají těm, kteří jsou podepsáni - zatím není pohodlné vyhledávání.

Při instalaci aplikace žádá aplikaci oprávnění k přístupu do seznamu kontaktů, a pak nabídne všem z adresáře - od kolegů při práci na práci.

Autoři aplikace vysvětlují potřebu skenování kontaktů vydávajících pozvánek. Zároveň pro pozvání uživatelů není formálně potřebná, ale pouze konkrétní číslo. Pokud však nedáte přístup sociální sítě do telefonního seznamu, pak to nedovolí distribuci zve.

Mnoho v kontaktech mají nejen přátele ze skutečného života, ale také kolegy, šéfy, osobní lékaři nebo například ti, se kterými kdysi šli na datum. Novináři mají v telefonní knize Tam jsou také zdroje informací, které jsou pravděpodobně zaručeny anonymitu.

Když se uživatel Clubhouse otevře přístup k místnostem, hlásí se vývojářům: je to nějak spojeno se specifickými lidmi a jsou s ním spojeny. Je snadné si představit, jak někteří uživatel aplikace aplikace doporučí ty, které je v současné době skutečný život dává přednost tomu, aby se zabránilo.

Spravedlnost pro sociální síť nezobrazí, kdo tyto "společné přátelé". Je však logický předpokládat, že služba tyto informace ukládá.

Clubhouse zapíše konverzace a skenování kontaktů. To není tak s bezpečností v sociální síti 5697_3
Sekce s kontakty z adresáře, který může uživatel klubovna pozvat. Publikováno uživatelem: Screenshot TJ

Mechanika "Pozdravy" jsou také nebezpečné - následuje z přístupu do telefonního seznamu. Při registraci nového uživatelského klubovny odešle tlačit na své kontakty a nabízí vytvořit soukromý pokoj pro pozdrav.

"Nováček" sám nemusí ani jít do "uzavřeného" chatu. Ale pokud omylem tisknete další uživatele na push-upozornění, riskují zjistit v nepříjemné situaci: účastníci místnosti se nemusí znát a nemají touhu setkat se.

Clubhouse používá čínské pracovníky a přenáší ID uživatele v OPEN

Možná, že většina otázek o klubovně vznikly, když se ukázalo, že autoři použili vývoj čínské společnosti Agora pro přenos v reálném čase. Výzkumníci ze Stanford Internet Observatory (SIO) zjistili, že tuto skutečnost, ale ani ho neskrývali.

Odborníci analyzovali Clubhouse Web Dopravní provoz veřejně cenově dostupné služby jako Wireshark. Ukázalo se, že data odcházejí přímo na servery patřící do Agora: například qos-america.agoralab.co. Při vstupu do kanálu aplikace generuje balíček metadat, který vysílá konkrétně pro podporu backendové infrastruktury čínské společnosti.

Clubhouse zapíše konverzace a skenování kontaktů. To není tak s bezpečností v sociální síti 5697_4

Tyto informace obsahují data na každém uživateli, včetně jedinečného ID profilu a místnosti, ke kterému se připojil. Tato data klubovna vysílá v otevřeném formuláři bez šifrování: Každý může skutečně sledovat pohyb určitého uživatele, "zachycení" sítě, ke které je připojeno.

Agora - založená v Shanghai spuštění s velitelstvím v Silicon Valley. Prodává další společnosti přístup k platformě pro zpracování hlasu a video v reálném čase. Díky tomuto startupům se zdá, že klubovna nemusí vytvářet základ od nuly: tým může poslat sílu ostatním úkolům. Koncový uživatel často nemusí vědět, že aplikace pracuje na platformě Agora, protože v uživatelských smlouvách neříká.

Clubhouse zapíše konverzace a skenování kontaktů. To není tak s bezpečností v sociální síti 5697_5
Reklamní agora. Publikováno: @agoraio.

Od klubovny Při zpracování zvuku v reálném čase spoléhají na technologii Agora, vědci naznačují, že čínská společnost může přistupovat k nekomprimovanému audio stremu. Vskutku, včetně jeho serverů existují všechny konverzace.

Hlavním nebezpečím využití agora je podle odborníků ze Stanfordu, je to, že společnost zavázala, že poslouchá čínské zákony. Pokud čínská vláda považuje určitý druh konverzace nebezpečné pro národní bezpečnost, společnost umožní orgánům naučit se vstup.

Agora již uvedla, že neukládají uživatelská data, s výjimkou těch, které jsou potřebné pro sledování síťové aktivity. Společnost tvrdí, že je to pouze "dirigent" a jeho klienti obvykle šifrují data.

V tomto případě nebude čínská vláda nemohla přistupovat k klubovně. Nicméně, teoreticky mohou úřady "napadnout" síť a napsat samotné rozhovory, zvážit to na SIO. Taková zarovnání pravděpodobně ovlivní čínské uživatele Clabukhaus, které navzdory blokování v zemi použijte aplikaci.

Výsledek: je klubovna

Vzhledem k tomu, že Clabukhaus v klíčovém aspektu práce se spoléhá na platformu společnosti třetí strany, přenáší data v otevřeném formuláři bez šifrování a píše konverzace, nelze považovat za bezpečné. Záleží na tom, kde jsou uloženy zvukové nahrávky: pokud jsou v USA, pak Číňané nebo jiná vláda nebude mít přístup. Ale neodstraní rizika proti americkým uživatelům.

Zástupci klubovny v reakci na vyšetřování SIO uvedli, že pouze malé procento uživatelských údajů o čínských serverech je zasláno čínským serverům - zajistit nejmenší zpoždění v rozhovorech. Autoři aplikace slíbili, že budou naslouchat doporučení odborníků a přidat "další šifrování". Služba již nepoužívala čínské servery a přilákat firmu třetí strany, aby posoudila bezpečnost kodexu.

Publikace SIO uvádí, že informace o AGORA a přenosu dat v otevřeném formuláři nejsou jedinými problémy s bezpečností Clabukhaus. Výzkumníci se rozhodli hlásit další nedostatky na veřejnosti, dokud nebyly opraveny, ale převedeny informace vývojářům.

#Clubhouse # soukromí # bezpečnost # sociální sítě

Zdroj

Přečtěte si více