Clubhouse skriuwt petearen en scans kontakten. Dat is net sa mei feiligens yn it sosjale netwurk

Anonim

De applikaasje wurdt mear en populêrder wurden, mar d'r binne mear fragen oan syn privacy.

Clubhouse skriuwt petearen en scans kontakten. Dat is net sa mei feiligens yn it sosjale netwurk 5697_1

Yn jannewaris begon CLOPHOUSE POLITEIT te krijen yn 'e Feriene Steaten en Jeropa, en dan yn Ruslân: oer de heule wrâld binne d'r al miljoenen brûkers yn' e Russyske Federaasje, mear dan hûnderttûzen. TJ sei hokker gegevens Clubhouse sammelt, wêr't se kinne ferlitte en dat gefaarlik om privacy yn it sosjale netwurk.

Petearen yn 'e keamers wurde opnomd. Offisjele útlis - foar moderaasje

In protte binne ferkeard ferwidere dat kommunikaasje yn Claubhouse wurdt regele troch itselde prinsipe as de kommunikaasje is libje. Yn it sosjale netwurk is d'r sels in formeel ferbod op opname-petearen. Neffens de regels, as jo dit dogge sûnder de skriftlike tastimming fan alle dielnimmers yn it petear, kin de tsjinst it akkount blokkearje.

Clubhouse skriuwt petearen en scans kontakten. Dat is net sa mei feiligens yn it sosjale netwurk 5697_2
Notifikaasje fan oertreding fan 'e regels as jo besykje in skerm te skriuwen. Pleatst troch: Skermprint TJ

Mar de tsjinst kin petearen opnimme yn 'e keamers en hâld se foar in skoftke - dit wurdt steld yn Privacybelied. Oanfraachsprekker beweare dat dizze gegevens nedich binne foar feiligens, bygelyks, yn gefal fan terroristyske bedrigingen, manifestaasjes fan fijânskip of publikaasje fan persoanlike gegevens sûnder tastimming. As de klacht net oankomt, dan wurdt de opnimmende audio-opname wiske, seit dat tsjinst.

Hoe't de opname fan petearen yn it Clubhûs binne en hoe lang de gegevens wurde opslein, is noch net bekend. Yn termen fan fertroulikens is d'r in wurd "tydlik" - it kin in pear minuten betsjutte, en ferskate jierren. Dútske en Italiaanske regulators hawwe al publike ferklearrings easke oer hoe't de gegevensferfierbelied wurde kombineare mei Jeropeeske wetpen.

Wylst Clubhouse wurdt net sjoen wurde yn kontroversjeel gefaren fan gearwurking mei dy of oare autoriteiten. Mar alles kin feroarje: ynklusyf dêrom is it better om gjin fertroulike ynformaasje iepenbier te besprekken.

Clubhouse scans in list mei kontakten. Offisjele útlis - foar ferdieling fan útnoegings

Ien fan 'e wichtige funksjes fan Clubhouse is yn' e meganika fan útnoegings en fokusje op sosjale haadstêd. Leden fan it sosjale netwurk kinne sjoen wurde, ynklusyf dy keamers wêryn se binne belutsen of dejingen dy't har signeare binne - d'r is noch gjin maklike sykopdracht.

As jo ​​de applikaasje ynstalleet, freget de applikaasje tastimming om tagong te krijen ta de list fan kontakten, en dan biedt elkenien út te noegjen út it adresboek - fan kollega's op in lange tiid.

De auteurs fan 'e oanfraach ferklearje de needsaak om kontakt te scannen om útnoegings út te jaan. Tagelyk, foar de útnoeging fan brûkers, is net it heule adresboek formeel nedich, mar allinich in spesifyk nûmer. Mar as jo gjin tagong fan sosjale netwurk jouwe ta it tillefoanboek, dan sil it Distribuit útnoegings net tastean.

In protte yn kontakten hawwe net allinich freonen út it echte libben, mar ek kollega's, bosses, persoanlike dokters of bygelyks dejingen mei wa't se ienris op in datum gongen. Sjoernalisten hawwe yn it tillefoanboek D'r binne ek boarnen fan ynformaasje dy't wierskynlik anonimiteit garandearre binne.

As de klubbakkerij tagong hat ta de keamers, rapporteart it oan ûntwikkelingen: it is ien of oare manier ferbûn mei spesifike minsken, en se wurde assosjeare. It is maklik om te yntinke hoe't jo wat brûker hawwe dat de applikaasje oanrikkemandearret dejingen dy't hy op it stuit Real Liding is om te foarkommen om te foarkommen.

Justysje om 'e wille fan sosjaal netwurk lit sjen wa't dizze "mienskiplike freonen". Mar it is logysk om oan te nimmen dat de tsjinst dizze ynformaasje opslaan.

Clubhouse skriuwt petearen en scans kontakten. Dat is net sa mei feiligens yn it sosjale netwurk 5697_3
De seksje mei kontakten fan it adresboek dat de klubhúsbrûker kin útnoegje. Pleatst troch: Skermprint TJ

Meganika "groetnis" binne ek ûnfeilich - it folget fan tagong ta it tillefoanboek. As jo ​​in nij brûkers nei Nij-brûkers nei syn kontakten registrearje en oanbiedingen om in partikuliere keamer te meitsjen foar groet.

De "novice" sels giet miskien net iens nei it petear "sluten". Mar as jo per ongeluk op push-notifikaasje drukke, riskearje se yn in ûnhandige situaasje te finen: de dielnimmers fan 'e keamer kinne elkoar net kenne en net te moetsjen.

Clubhouse brûkt Sineeske arbeiders en stjoert brûkers-ID yn iepen

Miskien ûntstie de measte fragen oer Clubhouse as it die bliken dat de auteurs de ûntjouwings hat brûkt fan it Sineeske bedriuw Agora om realtime audio oer te jaan. Undersikers fan 'e Stanford Internet Internation Observatorium (SIO) fûn dit feit lykwols dat se him net iens ferbergje.

Eksperts Analysearre ClubHouse-webferkear iepenbier betelbere nutsbedriuwen lykas Wireshark. It die bliken dat de gegevens direkt fuortgean nei de servers dy't ta Agora hearre: bygelyks qos-amerika.agoralab.co. As jo ​​meidogge oan it kanaal, genereart de applikaasje in Metadata-pakket dat spesifyk stjoert foar de efterste ynfrastruktuer fan it Sineeske bedriuw.

Clubhouse skriuwt petearen en scans kontakten. Dat is net sa mei feiligens yn it sosjale netwurk 5697_4

Dizze ynformaasje befettet gegevens oer elke brûker, ynklusyf in unike profyl-ID en keamer wêr't hy oanslút wie. Dizze Clubhouse-gegevens stjoert yn in iepen foarm sûnder fersifering: Elkenien kin de beweging feitlik fan in bepaalde brûker feitlik folgje, "Capture of" Capture "dat is ferbûn.

Agora - Started yn Shanghai-opstart mei haadkantoar yn 'e Silicon Valley. It ferkeapet oare bedriuwen tagong ta in platfoarm foar stimferwurking en real-time fideo. Mei tank oan dizze startups, liket it dat Clubhouse net de basis nedich hoecht de basis net te kreëarjen: it team kin de krêft nei oare taken stjoere. De ein brûker faak kin net wite dat de applikaasje wurket op it agora-platfoarm, om't it net yn brûkersôfspraken seit.

Clubhouse skriuwt petearen en scans kontakten. Dat is net sa mei feiligens yn it sosjale netwurk 5697_5
Reklame Agora. Pleatst troch: @Agoraio.

Sûnt Clubskippen by it ferwurkjen fan Audio REAL-Tiid fertrouwen op Agora-technology suggerearje ûndersikers dat it Sineeske bedriuw tagong hat ta unkomprimeare audiostream. Yndied, ynklusyf troch syn servers binne d'r allegear petearen.

It wichtichste gefaar fan it brûken fan Agora's ûntwikkelingen, neffens saakkundigen fan Stanford, is dat it bedriuw is pleiten om Sineeske wetten te folgjen. As de Sineeske regearing wat soarte fan petear gefaarlik beskôget foar nasjonale feiligens, sil it bedriuw de autoriteiten tastean om yngong te learen.

Agora is al ferklearre dat se gjin brûkergegevens bewarje, útsein dejingen dy't nedich binne om netwurkaktiviteit te folgjen. It bedriuw beweart dat it mar in "kondukteur" is, en har kliïnten ferslave meast de gegevens.

Yn dit gefal sil de Sineeske regearing net tagong krije ta klubhús. Teoretysk kinne de autoriteiten lykwols it netwurk ynfalle en it nedige petearen sels skriuwe, beskôgje it oan SIO. Sa'n ôfstimming is wierskynlik ynfloed op Sineesk Clabukhaus-brûkers, dy't, nettsjinsteande blokkearje yn it lân, brûk de applikaasje.

Utkomst: Is Clubhouse Safe

Oerwagende dat clabukhaus yn in kaaifstân fan it wurk ôfhinklik is op it platfoarm fan in bedriuw yn 'e klasse, stjoert gegevens yn in iepen foarm en skriuwt petearen, kin net beskriuwe. In protte hinget ôf fan wêr't audio-opnames wurde opslein: As se yn 'e FS binne, dan sil Sineesk as elke oare regearing net tagong krije. Mar it ferwideret risiko's net tsjin Amerikaanske brûkers.

Fertsjintwurdigers fan Clubhouse yn antwurd op it ûndersyk nei it ûndersyk dat SIO sei dat allinich in lyts persintaazje brûkers gegevens op Sineeske servers wurde stjoerd nei Sineeske servers - om de lytste fertraging te garandearjen yn petearen. De auteurs fan 'e oanfraach tasein de oanbefellingen te harkjen nei de oanbefellingen fan spesjalisten en ekstra fersifering "ta. De tsjinst beloofde gjin Sineeske servers te brûken en lûke in tredde partijbedriuw om de feiligens fan 'e koade te beoardieljen.

De publikaasje SIO stelt dat ynformaasje oer Agora en gegevensmission yn iepen foarm binne net de ienige problemen mei de befeiliging fan Clabukhaus. Undersikers besleaten net te melden oare swakke punten yn publyk oant se waarden korrizjeare, mar oerbrocht ynformaasje nei ûntwikkelders.

#Clubhouse # Privacy # feiligens # sosjaal netwurk

In boarne

Lês mear