Clubhouse skribas konversaciojn kaj esploras kontaktojn. Tio ne estas tiel kun sekureco en la socia reto

Anonim

La apliko fariĝas pli kaj pli populara, sed estas pli da demandoj al lia privateco.

Clubhouse skribas konversaciojn kaj esploras kontaktojn. Tio ne estas tiel kun sekureco en la socia reto 5697_1

En januaro 2021, Clubhouse komencis gajni popularecon en Usono kaj Eŭropo, kaj poste en Rusujo: ĉie en la mondo estas jam milionoj da uzantoj en la Rusa Federacio, pli ol cent mil. TJ diras, kion datumoj kolektas Clubhouse, kie ili povas foriri kaj ke danĝeraj ĉirkaŭ privateco en la socia reto.

Konversacioj en la ĉambroj estas registritaj. Oficiala klarigo - por modereco

Multaj estas erare certa, ke komunikado en Clabhouse estas aranĝita per la sama principo kiel la komunikado vivas. En la socia reto ekzistas eĉ formala malpermeso de registrado de konversacioj. Laŭ la reguloj, se vi faras ĉi tion sen la skriba permeso de ĉiuj partoprenantoj en la konversacio, la servo povas bloki la konton.

Clubhouse skribas konversaciojn kaj esploras kontaktojn. Tio ne estas tiel kun sekureco en la socia reto 5697_2
Sciigo pri malobservo de la reguloj kiam vi provas skribi ekranon. Afiŝita de: Ekrankopio TJ

Sed la servo povas registri konversaciojn en la ĉambroj kaj teni ilin dum kelka tempo - ĉi tio estas deklarita en privateca politiko. Aplikaj kreintoj asertas, ke ĉi tiuj datumoj estas bezonataj por sekureco, ekzemple, en kazo de teroraj minacoj, manifestiĝoj de la lingvo de malamikeco aŭ publikigo de personaj datumoj sen konsento. Se la plendo ne alvenas, tiam la savita aŭda registrado estas forigita, diras servo.

Kiel la registrado de konversacioj en la klubejo kaj kiom longe la datumoj estas konservitaj, ankoraŭ ne konas. Koncerne konfidencecon, estas vorto "provizore" - ĝi povas signifi kelkajn minutojn, kaj plurajn jarojn. Germanaj kaj italaj reguligistoj jam postulis publikajn klarigojn pri kiel la datumaj transigaj politikoj estas kombinitaj kun eŭropaj privatecaj leĝoj.

Dum Clubhouse ne estas vidita en polemikaj kazoj de kunlaboro kun tiuj aŭ aliaj aŭtoritatoj. Sed ĉio povas ŝanĝi: inkluzive do estas pli bone ne diskuti konfidencajn informojn publike.

Clubhouse skanas liston de kontaktoj. Oficiala klarigo - por distribuado de invitoj

Unu el la ĉefaj ecoj de Clubhouse estas en la mekaniko de invitoj kaj temigas socian ĉefurbon. Membroj de la socia reto oni povas vidi, inkluzive tiujn ĉambrojn, en kiuj ili estas implikitaj aŭ rakontitaj al tiuj, kiuj estas subskribitaj - ankoraŭ ne estas konvena serĉo.

Instalinte la aplikon, la apliko petas permeson por aliri la liston de kontaktoj, kaj tiam proponas inviti ĉiujn el la adreslibro - de kolegoj laborantaj dum longa tempo.

La aŭtoroj de la aplikaĵo klarigas la bezonon skani kontaktojn eldoni invitojn. Samtempe, por la invito de uzantoj, ne la tuta adresaro estas formale bezonata, sed nur specifa nombro. Sed se vi ne donas aliron al socia reto al la telefona libro, tiam ĝi ne permesos distribui invitojn.

Multaj en kontaktoj havas ne nur amikojn de reala vivo, sed ankaŭ kolegoj, estroj, personaj kuracistoj aŭ, ekzemple, tiuj kun kiuj ili iam iris al dato. Ournalistoj havas en la telefona libro Ekzistas ankaŭ informfontoj, kiuj probable estas garantiitaj de anonimeco.

Kiam la Clubhouse-uzanto malfermas aliron al la ĉambroj, ĝi raportas al programistoj: i estas iel ligita al specifaj homoj, kaj ili estas asociitaj kun ĝi. Estas facile imagi kiel iu uzanto la apliko rekomendos tiujn, kiujn li nuntempe estas vera vivo preferas eviti.

Justeco por socia reto ne montras, kiu ĉi tiuj "komunaj amikoj". Sed estas logike supozi, ke la servo konservas ĉi tiun informon.

Clubhouse skribas konversaciojn kaj esploras kontaktojn. Tio ne estas tiel kun sekureco en la socia reto 5697_3
La sekcio kun kontaktoj de la adreslibro, kiun la Clubhouse-uzanto povas inviti. Afiŝita de: Ekrankopio TJ

Mekanikoj "Salutoj" estas ankaŭ nesekuraj - ĝi sekvas de aliro al la telefona libro. Registriĝi nova uzanto-klubejo sendas la puŝon al siaj kontaktoj kaj proponas krei privatan ĉambron por saluto.

La "novulo" mem eĉ ne iros al la "fermita" babilejo. Sed se vi hazarde premas aliajn uzantojn pri puŝ-sciigo, ili riskas ekscii en mallerta situacio: la partoprenantoj de la ĉambro eble ne konas unu la alian kaj ne havi la deziron renkontiĝi.

Clubhouse uzas ĉinajn laboristojn kaj transdonas Uzantan ID en malfermita

Eble la plej multaj demandoj pri Clubhouse ŝprucis kiam montriĝis, ke la aŭtoroj uzis la evoluojn de la ĉina kompanio Agora por transdoni realtempan sonon. Esploristoj de la Stanford Interreta Observatorio (SIO) trovis ĉi tiun fakton, tamen, ili eĉ ne kaŝis lin.

Fakuloj analizis Clubhouse Web Traffic-publike atingeblaj utilecoj kiel Wireshark. Rezultis, ke la datumoj foriras rekte al la serviloj apartenantaj al Agora: ekzemple, Qos-america.Agoralab.co. Al la kunigi al la kanalo, la apliko generas pakon metadatena kiu transdonas specife por la infrastrukturo backend de la ĉina kompanio.

Clubhouse skribas konversaciojn kaj esploras kontaktojn. Tio ne estas tiel kun sekureco en la socia reto 5697_4

Ĉi tiu informo enhavas datumojn pri ĉiu uzanto, inkluzive unikan profilan ID kaj ĉambron al kiu li aliĝis. Ĉi tiu klubejo-datumoj transdonas en malfermita formo sen ĉifrado: ĉiu povas efektive spuri la movadon de specifa uzanto, "kaptante" la reton al kiu tio estas konektita.

Agora - Fondita en lanĉo Shanghái kun ĉefsidejo en la Silicia Valo. Aliaj kompanioj aliras al platformo por voĉa prilaborado kaj realtempa vidbendo. Danke al ĉi tiuj noventreprenoj, ŝajnas, ke Clubhouse ne bezonas krei la bazon de Scratch: la teamo povas sendi la forton al aliaj taskoj. La fina uzanto ofte eble ne scias, ke la apliko funkcias laŭ la agorda platformo, ĉar ĝi ne diras en uzanto-interkonsentoj.

Clubhouse skribas konversaciojn kaj esploras kontaktojn. Tio ne estas tiel kun sekureco en la socia reto 5697_5
Reklamado Agora. Afiŝita de: @Agorraio.

Ekde Clubhouse dum prilaborado de audio-real-tempo dependas de Agora-teknologio, esploristoj sugestas, ke la ĉina kompanio povas aliri nekompresitan son-fluon. Efektive, inkluzive de ĝiaj serviloj estas ĉiuj konversacioj.

La ĉefa danĝero de uzado de la evoluo de Agora, laŭ spertuloj de Stanfordo, estas, ke la kompanio promesis obei ĉinajn leĝojn. Se la ĉina registaro konsideras ian konversacion danĝera por nacia sekureco, la kompanio permesos al la aŭtoritatoj lerni eniron.

Agora jam deklaris, ke ili ne konservas datumojn de uzanto, krom tiuj, kiujn oni bezonas por spuri retan agadon. La kompanio asertas, ke ĝi estas nur "konduktoro", kaj ĝiaj klientoj kutime ĉifras la datumojn.

En ĉi tiu kazo, la ĉina registaro ne povos aliri Clubhouse. Tamen, teorie, la aŭtoritatoj povas "invadi" la reton kaj skribi la necesajn konversaciojn mem, konsideri ĝin al SIO. Tia alineación verŝajne influos ĉinan Clabukhaus-uzantojn, kiuj, malgraŭ blokado en la lando, uzas la aplikaĵon.

Rezulto: Ĉu Clubhouse sekura

Konsiderante, ke Clabukhaus en ŝlosila aspekto de laboro dependas de la platformo de tria kompanio, transdonas datumojn en malferma formo sen ĉifrado kaj skribas konversaciojn, ne povas esti konsiderata sekura. Multe dependas de kie stokitaj aŭdaj registradoj estas konservitaj: se ili estas en Usono, tiam ĉinaj aŭ iu ajn alia registaro ne povos aliri. Sed ĝi ne forigas riskojn kontraŭ usonaj uzantoj.

Reprezentantoj de klubejo responde al la enketo SIO diris, ke nur malgranda procento de uzantoj de uzantoj pri ĉinaj serviloj estas senditaj al ĉinaj serviloj - por certigi la plej malgrandan malfruon en konversacioj. La aŭtoroj de la apliko promesis aŭskulti la rekomendojn de specialistoj kaj aldoni "aldonan ĉifradon". La servo promesis ne plu uzi ĉinajn servilojn kaj allogi trian kompanion por taksi la sekurecon de la kodo.

La publikigo SIO deklaras, ke informoj pri Agora kaj Data Transmission malferme ne estas la solaj problemoj kun la sekureco de Clabukhaus. Esploristoj decidis ne raporti aliajn malfortojn publike ĝis ili estis korektitaj, sed transdonitaj informoj al programistoj.

#Clubhouse # Privateco # Sekureco # Socia Reto

Fonto

Legu pli