Klubhus skriver samtaler og scanner kontakter. Det er ikke så med sikkerhed i det sociale netværk

Anonim

Ansøgningen bliver mere og mere populær, men der er flere spørgsmål til hans privatliv.

Klubhus skriver samtaler og scanner kontakter. Det er ikke så med sikkerhed i det sociale netværk 5697_1

I januar 2021 begyndte klubhuset at vinde popularitet i USA og Europa, og derefter i Rusland: over hele verden er der allerede millioner af brugere i Den Russiske Føderation, mere end et hundrede tusind. TJ siger, hvilke data indsamler klubhus, hvor de kan forlade, og det farligt omkring privatlivets fred i det sociale netværk.

Samtaler i værelserne registreres. Officiel forklaring - til moderering

Mange er fejlagtigt sikre på, at kommunikationen i Claubhouse er arrangeret med samme princip, da kommunikationen er live. I det sociale netværk er der endda et formelt forbud mod optagelse af samtaler. Ifølge reglerne, hvis du gør dette uden den skriftlige tilladelse fra alle deltagere i samtalen, kan tjenesten blokere kontoen.

Klubhus skriver samtaler og scanner kontakter. Det er ikke så med sikkerhed i det sociale netværk 5697_2
Meddelelse om overtrædelse af reglerne, når du forsøger at skrive en skærm. Indsendt af: screenshot tj

Men tjenesten kan optage samtaler i værelserne og holde dem i et stykke tid - dette fremgår af privatlivspolitikken. Applikations skabere hævder, at disse data er nødvendige for sikkerhed, for eksempel i tilfælde af terroristrusler, manifestationer af sproget for fjendtlighed eller offentliggørelse af personoplysninger uden samtykke. Hvis klagen ikke ankom, er den gemte lydoptagelse slettet, siger service.

Hvordan optagelse af samtaler i klubhuset og hvor længe dataene er gemt, er stadig ukendt. Med hensyn til fortrolighed er der et ord "midlertidigt" - det kan betyde et par minutter og flere år. Tyske og italienske regulatorer har allerede krævet offentlige forklaringer om, hvordan dataoverførselspolitikken kombineres med europæiske lovgivninger om beskyttelse af personlige oplysninger.

Mens klubhus ikke ses i kontroversielle tilfælde af samarbejde med de eller andre myndigheder. Men alt kan ændre sig: Herunder er det bedre ikke at diskutere fortrolige oplysninger offentligt.

Klubhus scanner en liste over kontakter. Officiel forklaring - til distribution af invitationer

Et af hovedfunktionerne i klubhuset er i mekanikerne for invitationer og fokus på social kapital. Medlemmer af det sociale netværk kan ses, herunder de værelser, hvor de er involveret eller fortæller dem, der er underskrevet - der er ingen praktisk søgning endnu.

Når du installerer programmet, anmoder ansøgningen om tilladelse til at få adgang til listen over kontakter, og derefter tilbyder at invitere alle fra adressebogen - fra kolleger på arbejde i lang tid.

Forfatterne af ansøgningen forklarer behovet for at scanne kontakter, der udsteder invitationer. På samme tid for at invitation af brugere er ikke hele adressebogen formelt nødvendig, men kun et bestemt nummer. Men hvis du ikke giver social netværksadgang til telefonbogen, vil den ikke tillade distributionsinvitationer.

Mange i kontakter har ikke kun venner fra det virkelige liv, men også kolleger, chefer, personlige læger eller for eksempel dem, som de engang gik på en dato. Journalister har i telefonbogen, der er også kilder til information, der sandsynligvis er garanteret anonymitet.

Når klubhusbrugeren åbner adgang til værelserne, rapporterer den til udviklere: det er på en eller anden måde forbundet med bestemte mennesker, og de er forbundet med det. Det er nemt at forestille sig, hvordan en bruger, som applikationen vil anbefale dem, som han er i øjeblikket reelt liv, foretrækker at undgå.

Retfærdighed for socialt netværk viser ikke hvem disse "fælles venner". Men det er logisk at antage, at tjenesten gemmer disse oplysninger.

Klubhus skriver samtaler og scanner kontakter. Det er ikke så med sikkerhed i det sociale netværk 5697_3
Afsnittet med kontakter fra adressebogen, som klubhusbrugeren kan invitere. Indsendt af: screenshot tj

Mekanik "Hilsen" er også usikre - det følger af adgang til telefonbogen. Når du registrerer et nyt brugerklubhus, sender du skubbet til sine kontakter og tilbyder at oprette et privat rum til hilsen.

"Novice" selv kan ikke engang gå til den "lukkede" chat. Men hvis du ved et uheld trykker på andre brugere på push-notification, risikerer de at finde ud af i en akavet situation: Deltagerne i rummet kan ikke kende hinanden og ikke have lyst til at mødes.

Klubhus bruger kinesiske arbejdere og sender bruger-id i Åbn

Måske opstod de fleste spørgsmål om klubhus, da det viste sig, at forfatterne brugte udviklingen i det kinesiske selskab Agora til at overføre realtids lyd. Forskere fra Stanford Internet Observatory (SIO) fandt denne kendsgerning, men de skjulede ikke engang ham.

Eksperter analyseret klubhus webtrafik offentligt overkommelige forsyningsselskaber som Wireshark. Det viste sig, at dataene forlader direkte til de servere, der tilhører Agora: for eksempel qos-america.tagoralab.co. Ved tilslutning af kanalen genererer applikationen en metadatapakke, der sender specifikt til backend-infrastrukturen i det kinesiske selskab.

Klubhus skriver samtaler og scanner kontakter. Det er ikke så med sikkerhed i det sociale netværk 5697_4

Disse oplysninger indeholder data på hver bruger, herunder et unikt profil id og rum, som han sluttede til. Denne klubhouse data sender i en åben form uden kryptering: Enhver kan faktisk spore bevægelsen af ​​en bestemt bruger, "Capturing" det netværk, som der er tilsluttet.

Agora - Grundlagt i Shanghai Startup med hovedkvarter i Silicon Valley. Det sælger andre virksomheder adgang til en platform for talebehandling og real-time video. Takket være disse startups ser det ud til, at klubhus ikke behøver at oprette grundlaget for bunden: Holdet kan sende styrke til andre opgaver. Slutbrugeren kan ofte ikke vide, at applikationen fungerer på Agora-platformen, fordi den ikke siger i brugeraftaler.

Klubhus skriver samtaler og scanner kontakter. Det er ikke så med sikkerhed i det sociale netværk 5697_5
Reklame Agora. Indsendt af: @agoraio.

Siden klubhuset, når du behandler lyd i realtid på Agora-teknologien, foreslår forskere, at det kinesiske selskab kan få adgang til ukomprimeret lydstrøm. Faktisk, herunder gennem sine servere, er der alle samtaler.

Den største fare for at bruge Agoras udviklinger, ifølge eksperter fra Stanford, er, at selskabet har forpligtet sig til at overholde kinesiske love. Hvis den kinesiske regering anser en slags samtale, farligt for national sikkerhed, vil selskabet tillade myndighederne at lære adgang.

Agora har allerede oplyst, at de ikke gemmer brugerdata, undtagen dem, der er nødvendige for at spore netværksaktivitet. Virksomheden hævder, at det kun er en "dirigent", og dets klienter krypterer normalt dataene.

I dette tilfælde vil den kinesiske regering ikke være i stand til at få adgang til klubhuset. Men teoretisk kan myndighederne "invadere" netværket og skrive de nødvendige samtaler selv, overveje det til SIO. En sådan tilpasning vil sandsynligvis påvirke kinesiske Clabukhaus-brugere, som på trods af blokering i landet bruger ansøgningen.

Resultat: Er klubhuset sikkert

I betragtning af at Clabukhaus i et centralt aspekt af arbejdet er afhængig af en tredjepartsselskabs platform, overfører data i en åben form uden kryptering og skriver samtaler, kan ikke betragtes som sikre. Meget afhænger af, hvor lydoptagelser er gemt: Hvis de er i USA, vil kinesisk eller anden regering ikke være i stand til at få adgang til. Men det fjerner ikke risici mod amerikanske brugere.

Repræsentanter for klubhus Som svar på undersøgelsen sagde SiO, at kun en lille procentdel af brugerne data på kinesiske servere sendes til kinesiske servere - for at sikre den mindste forsinkelse i samtaler. Forfatterne af applikationen lovede at lytte til anbefalingerne fra specialister og tilføje "ekstra kryptering". Tjenesten lovede ikke længere kinesiske servere og tiltrække en tredjepartsfirma til at vurdere kodeksens sikkerhed.

Publikationen SiO siger, at oplysninger om Agora og Dataoverførsel i Open form ikke er de eneste problemer med Clabukhauss sikkerhed. Forskere besluttede ikke at rapportere andre svagheder offentligt, indtil de blev rettet, men overførte oplysninger til udviklere.

#Clubhouse # privatliv # Sikkerhed # Social Network

En kilde.

Læs mere