A Clubhouse beszélgetéseket ír és beolvassa a kapcsolatokat. Ez nem így van a biztonsággal a szociális hálózatban

Anonim

Az alkalmazás egyre népszerűbbé válik, de további kérdések vannak a magánéletéhez.

A Clubhouse beszélgetéseket ír és beolvassa a kapcsolatokat. Ez nem így van a biztonsággal a szociális hálózatban 5697_1

2021 januárjában a Clubhouse népszerűséget szerzett az Egyesült Államokban és Európában, majd Oroszországban: az egész világon több millió felhasználó van az orosz szövetségben, több mint százezer. TJ azt mondja, hogy milyen adatok gyűjtik össze a klubházat, ahol elhagyhatják és veszélyesek a szociális hálózatban a magánélet körül.

A szobákban lévő beszélgetések rögzítésre kerülnek. Hivatalos magyarázat - A mérsékléshez

Sokan tévedésbe bízik abban, hogy a Claubhouse-ban a kommunikáció ugyanolyan elv van elrendezve, mint a kommunikáció él. A szociális hálózatban még hivatalos tilalom van a beszélgetések rögzítésére. A szabályok szerint, ha ezt a beszélgetés valamennyi résztvevőjének írásos engedélye nélkül végzi, a szolgáltatás blokkolhatja a fiókot.

A Clubhouse beszélgetéseket ír és beolvassa a kapcsolatokat. Ez nem így van a biztonsággal a szociális hálózatban 5697_2
Értesítés a szabályok megsértéséről, amikor megpróbál egy képernyőt írni. Írta: screenshot tj

De a szolgáltatás felveszi a beszélgetéseket a szobákban, és tartani őket egy ideig - ez az adatvédelmi irányelvek. Az alkalmazáskészítők azt állítják, hogy ezek az adatok szükségesek a biztonság szempontjából, például terrorista fenyegetések esetén, megnyilvánulása az ellenségeskedés vagy a személyes adatok közzététele nélkül. Ha a panasz nem érkezik meg, akkor a mentett audio felvétel törlődik, mondja a Szolgáltatás.

Hogyan ismeretlen a klubházban való beszélgetések felvétele és az adatok tárolása, még mindig ismeretlen. A titoktartás szempontjából van egy "ideiglenesen" szó - néhány percet jelenthet, és több év. A német és az olasz szabályozók már megkövetelték a nyilvános magyarázatokat arról, hogy az adatátviteli politikák hogyan kombinálódnak az európai adatvédelmi törvényekkel.

Míg a klubház nem látható ellentmondásos esetekben azokkal vagy más hatóságokkal. De minden megváltozhat: Ezért jobban nem vitatja a bizalmas információkat nyilvánosan.

A Clubhouse beolvassa a kapcsolatok listáját. Hivatalos magyarázat - A meghívók elosztásához

A klubház egyik legfontosabb jellemzője a meghívások mechanikájában, és a társadalmi tőke középpontjában áll. A szociális hálózat tagjai láthatók, beleértve azokat a szobákat is, ahol részt vesznek, vagy elmondják az aláírtakat - nincs kényelmes keresés.

Amikor telepíti az alkalmazást, az alkalmazás hozzáférési engedélyt kér a névjegyzékben, majd felajánlja, hogy meghívunk mindenkit a címjegyzékből - munkatársak munkahelyi sokáig.

A kérelem szerzői megmagyarázzák a meghívók kibocsátó kapcsolatainak vizsgálatának szükségességét. Ugyanakkor, a felhasználók meghívására, nem a teljes címjegyzék hivatalosan szükséges, de csak egy meghatározott szám. De ha nem adsz szociális hálózati hozzáférést a telefonkönyvhez, akkor nem engedélyezi a meghívások terjesztését.

Sok kapcsolatokban nemcsak a valós életből származó barátok, hanem kollégák, főnökök, személyi orvosok, vagy például azok, akikkel egyszer egy időpontban mentek. Az újságírók a telefonkönyvben vannak olyan információforrások is, amelyek valószínűleg garantálják az anonimitást.

Amikor a klubhouse felhasználó megnyitja a szobákhoz való hozzáférést, jelentést tesz a fejlesztőknek: valahogy kapcsolódik az adott emberekhez, és ezekhez kapcsolódnak. Könnyű elképzelni, hogyan lehet néhány felhasználónak az alkalmazásnak ajánlani azokat, akiket jelenleg igazi életet szeretne elkerülni.

Az igazságosság a szociális hálózat kedvéért nem mutatja ki, ki ezek a "közös barátok". De logikus feltételezni, hogy a szolgáltatás tárolja ezt az információt.

A Clubhouse beszélgetéseket ír és beolvassa a kapcsolatokat. Ez nem így van a biztonsággal a szociális hálózatban 5697_3
A címjegyzékkel rendelkező kapcsolatokkal rendelkező szakasz, amelyet a Clubhouse felhasználó meghívhat. Írta: screenshot tj

Mechanika "Üdvözlet" is nem biztonságos - a telefonkönyvhez való hozzáférésből következik. Az új felhasználói klubház regisztrálásakor elküldi a nyomógombot a kapcsolatokhoz, és kínál egy privát szoba saját üdvözléshez.

A "Novice" maga nem is megy a "zárt" csevegéshez. De ha véletlenül megnyomja más felhasználók Push-bejelentés, azt kockáztatják kideríteni kellemetlen helyzetbe: a résztvevők a terem nem ismerik egymást, és nem a vágy, hogy találkoznak.

A Clubhouse kínai munkavállalókat használ, és nyitott felhasználói azonosítót továbbít

Talán a legtöbb kérdés a klubházról merült fel, amikor kiderült, hogy a szerzők a kínai cég Agora fejlesztéseit használták át a valós idejű hangzás átadására. A Stanford Internet Obszervatórium (SIO) kutatói megtalálták ezt a tényt, de még csak nem is elrejtették.

A szakértők elemezték a Clubhouse Web forgalmat nyilvánosan megfizethető segédprogramok, mint a Wireshark. Kiderült, hogy az adatok közvetlenül az Agora-ba tartozó szerverekhez indulnak: például QoS-america.agalab.co. A csatornához való csatlakozáskor az alkalmazás létrehoz egy metaadatcsomagot, amely kifejezetten a kínai vállalat backend infrastruktúrájára továbbít.

A Clubhouse beszélgetéseket ír és beolvassa a kapcsolatokat. Ez nem így van a biztonsággal a szociális hálózatban 5697_4

Ez az információ az egyes felhasználókra vonatkozó adatokat tartalmaz, beleértve egy egyedi profilazonosítót és szobát, amelyhez csatlakozott. Ez a klubház adatátvitel nyílt formában továbbít titkosítás nélkül: Bárki ténylegesen nyomon követheti egy adott felhasználó mozgását, "rögzíti" a hálózatot, amelyhez csatlakozik.

Agora - Sanghajban alapították a Silicon-völgy székhelyét. Eladja más vállalatok számára a hangfeldolgozás és a valós idejű videó platformjához. Az indítóknak köszönhetően úgy tűnik, hogy a klubháznak nem kell létrehoznia a Scratch alapját: a csapat elküldheti az erőt más feladatoknak. A végfelhasználó gyakran nem tudja, hogy az alkalmazás az Agora platformon működik, mert nem jelenti a felhasználói megállapodásokban.

A Clubhouse beszélgetéseket ír és beolvassa a kapcsolatokat. Ez nem így van a biztonsággal a szociális hálózatban 5697_5
Reklám Agora. Írta: @agoraio.

Mivel a klubház az Audio valós idejű feldolgozásakor az Agora technológiára támaszkodik, a kutatók azt sugallják, hogy a kínai vállalat hozzáférhet a tömörítetlen audioáramhoz. Valójában, többek között a szerverein keresztül minden beszélgetés.

Az Agora fejleményeinek fő veszélye, Stanford szakértői szerint az, hogy a vállalat ígéretet tett a kínai törvények betartására. Ha a kínai kormány valamilyen beszélgetést vesz igénybe a nemzetbiztonságra, akkor a vállalat lehetővé teszi a hatóságok számára, hogy tanuljanak belépést.

Az Agora már kijelentette, hogy nem tárolják a felhasználói adatokat, kivéve azokat, amelyekre szükség van a hálózati tevékenység nyomon követéséhez. A vállalat azt állítja, hogy ez csak egy "karmester", és ügyfelei általában titkosítják az adatokat.

Ebben az esetben a kínai kormány nem tud hozzáférni a klubházhoz. Azonban elméletileg a hatóságok "behatolhatják" a hálózatot, és maguknak írják a szükséges beszélgetéseket, figyelembe vesszük a SIO-nak. Az ilyen összehangolás valószínűleg befolyásolja a kínai Clabukhaus felhasználókat, amelyek az ország blokkolásának ellenére használják az alkalmazást.

Eredmény: A klubház biztonságos

Tekintettel arra, hogy Clabukhaus a legfontosabb szempont a munka támaszkodik a platform egy külső cég, továbbítja az adatokat egy nyílt formában titkosítás nélkül, és azt írja, beszélgetések, nem tekinthető biztonságos. Sokat attól függ, hogy hol tárolják az audio felvételeket: Ha az USA-ban vannak, akkor a kínai vagy bármely más kormány nem tud hozzáférni. De nem távolítja el az amerikai felhasználók elleni kockázatokat.

Képviselői Klubház válaszul a vizsgálat SiO mondta, hogy csak egy kis százaléka a felhasználók adatait a kínai szervereken küldik kínai szerverek - biztosítsa a legkisebb késedelem beszélgetéseket. A kérelem szerzői megígértek, hogy meghallgatják a szakemberek ajánlásait, és "kiegészítő titkosítást" adnak hozzá. A szolgáltatás megígérte, hogy már nem használja a kínai szervereket, és vonzza a harmadik fél céget, hogy értékelje a kód biztonságát.

A SIO kiadványa kijelenti, hogy az Agora és az adatátvitel nyílt formájú adatai nem az egyetlen probléma a Clabukhaus biztonságával. A kutatók úgy döntöttek, hogy nem jelentenek más gyengeséget nyilvánosságra, amíg kijavítják, de átadott információkat a fejlesztőknek.

#Clubhouse # Adatvédelem # biztonsági # szociális hálózat

Egy forrás

Olvass tovább