Clubhouse skrifar samtöl og skannar tengiliði. Það er ekki svo með öryggi í félagslegu neti

Anonim

Forritið er að verða fleiri og vinsælari, en það eru fleiri spurningar til einkalífs hans.

Clubhouse skrifar samtöl og skannar tengiliði. Það er ekki svo með öryggi í félagslegu neti 5697_1

Í janúar 2021, klúbbhúsið fór að ná vinsældum í Bandaríkjunum og Evrópu, og þá í Rússlandi: um allan heim eru nú þegar milljónir notenda í Rússlandi, meira en eitt hundrað þúsund. TJ segir hvaða gögn safnar klúbbhúsi, þar sem þeir geta skilið og það hættulegt í kringum næði í félagsnetinu.

Samtal í herbergjunum er skráð. Opinber skýring - fyrir hófi

Margir eru ranglega fullvissir um að samskipti í Claubuse sé raðað með sömu reglu og samskiptin eru lifandi. Í félagslegur net er jafnvel formlegt bann við upptökutölum. Samkvæmt reglunum, ef þú gerir þetta án skriflegs leyfis allra þátttakenda í samtalinu, getur þjónustan lokað reikningnum.

Clubhouse skrifar samtöl og skannar tengiliði. Það er ekki svo með öryggi í félagslegu neti 5697_2
Tilkynning um brot á reglunum þegar þú reynir að skrifa skjá. Sent inn af: screenshot tj

En þjónustan getur tekið upp samtöl í herbergjunum og haldið þeim um stund - þetta kemur fram í persónuverndarstefnu. Umsóknarhöfundar halda því fram að þessar upplýsingar séu nauðsynlegar til öryggis, til dæmis ef um er að ræða hryðjuverkaógnir, einkenni tungumáls fjandskapar eða birtingar persónuupplýsinga án samþykkis. Ef kvörtunin kemur ekki, þá er vistað hljóðritun eytt, segir þjónusta.

Hvernig skráning samtala í klúbbhúsinu og hversu lengi gögnin eru geymd, er enn óþekkt. Hvað varðar trúnað, það er orðið "tímabundið" - það getur þýtt nokkrar mínútur og nokkur ár. Þýska og ítalska eftirlitsstofnanir hafa þegar krafist almenningsskýringar um hvernig gagnaflutningsstefnan er sameinuð með evrópskum einkalögum.

Þó klúbbhúsið sést ekki í umdeildum tilvikum samvinnu við þá eða aðra yfirvöld. En allt getur breytt: þ.mt því betra er betra að ræða trúnaðarupplýsingar opinberlega.

Clubhouse skannar lista yfir tengiliði. Opinber skýring - til dreifingar á boðum

Eitt af helstu eiginleikum klúbbhússins er í vélfræði boð og áherslu á félagslega fjármagn. Meðlimir félagslegur net er hægt að sjá að innihalda þau herbergi þar sem þau taka þátt eða segja þeim sem eru undirritaðir - það er engin þægileg leit ennþá.

Þegar forritið er sett upp, biður umsókn um leyfi til að fá aðgang að lista yfir tengiliði og býður síðan upp á að bjóða öllum frá netfangaskránni - frá samstarfsfólki í vinnunni í langan tíma.

Höfundar umsóknar útskýra þörfina á að skanna tengiliði sem gefa út boð. Á sama tíma, fyrir boð notenda, ekki allt netfangaskráin er formlega þörf, en aðeins tiltekið númer. En ef þú gefur ekki félagslega net aðgang að símaskránni, þá mun það ekki leyfa dreifingu býður upp á.

Margir í tengiliðum hafa ekki aðeins vini frá raunveruleikanum heldur einnig samstarfsmönnum, yfirmenn, persónulegum læknum eða til dæmis þeim sem þeir fóru einu sinni á dagsetningu. Blaðamenn hafa í símaskránni. Það eru einnig uppsprettur upplýsinga sem eru líklega tryggð nafnleynd.

Þegar Clubhouse notandi opnar aðgang að herbergjunum skýrir það til verktaki: það er einhvern veginn tengt tilteknu fólki, og þau tengjast henni. Það er auðvelt að ímynda sér hvernig sumir notendur umsóknin mun mæla með þeim sem hann er nú raunverulegt líf kýs að forðast.

Réttlæti fyrir sakir félagslegrar netkerfis sýnir ekki hver þessi "algengir vinir". En það er rökrétt að gera ráð fyrir að þjónustan geymir þessar upplýsingar.

Clubhouse skrifar samtöl og skannar tengiliði. Það er ekki svo með öryggi í félagslegu neti 5697_3
Hlutinn með tengiliðum úr netfangaskránni sem Clubhouse notandi getur boðið. Sent inn af: screenshot tj

Mechanics "kveðjur" eru einnig óörugg - það fylgir aðgang að símaskránni. Þegar þú skráir nýja notendaklúbbur sendir ýta á tengiliði hans og tilboð til að búa til einkaherbergi fyrir kveðju.

"Nýliði" sjálfur getur ekki einu sinni farið í "lokað" spjallið. En ef þú ýtir á óvart aðra notendur á ýta-tilkynningu, hætta þeir að finna út í óþægilegum aðstæðum: þátttakendur í herberginu mega ekki vita hvort annað og ekki að hafa löngun til að mæta.

Clubhouse notar kínverska starfsmenn og sendir notendanafn í opnum

Kannski komu flestar spurningar um klúbbhús þegar það kom í ljós að höfundar notuðu þróun kínverska fyrirtækisins Agora til að flytja rauntíma hljóð. Vísindamenn frá Stanford Internet Observatory (Sio) fundu þessa staðreynd, þó ekki einu sinni fela hann.

Sérfræðingar greind Clubhouse vefur umferð opinberlega affordable tólum eins og Wireshark. Það kom í ljós að gögnin eru að fara beint til netþjóna sem tilheyra Agora: Til dæmis, Qos-america.Agoralab.co. Þegar þú tekur þátt í rásinni, býr umsóknin lýsigögn sem sendir sérstaklega fyrir stuðningsvirkni kínverskra fyrirtækisins.

Clubhouse skrifar samtöl og skannar tengiliði. Það er ekki svo með öryggi í félagslegu neti 5697_4

Þessar upplýsingar innihalda gögn á hverjum notanda, þar á meðal einstakt snið auðkenni og herbergi sem hann gekk til liðs við. Þetta klúbbur gögn sendir í opnu formi án dulkóðunar: Hver getur í raun fylgst með hreyfingu tiltekins notanda, "handtaka" netið sem það er tengt.

Agora - Stofnað í Shanghai Startup með höfuðstöðvum í Silicon Valley. Það selur önnur fyrirtæki aðgang að vettvangi fyrir raddvinnslu og rauntíma vídeó. Þökk sé þessari gangsetning virðist það að klúbbhúsið þurfi ekki að búa til grundvöll frá grunni: Liðið getur sent styrk til annarra verkefna. Endanotandinn getur oft ekki vitað að forritið virkar á Agora vettvangnum, því það segir ekki í notendasamningum.

Clubhouse skrifar samtöl og skannar tengiliði. Það er ekki svo með öryggi í félagslegu neti 5697_5
Auglýsingar Agora. Sent af: @agoraio.

Þar sem klúbburhús þegar vinnsla hljóð rauntíma treysta á Agora tækni benda vísindamenn að kínverska fyrirtækið geti nálgast óþjappað hljóðstraum. Reyndar, þar á meðal í gegnum netþjóna sína eru öll samtöl.

Helstu hætta á að nota þróun Agora, samkvæmt sérfræðingum frá Stanford, er að fyrirtækið hefur skuldbundið sig til að hlýða kínverskum lögum. Ef kínverska ríkisstjórnin telur einhvers konar samtal hættulegt fyrir þjóðaröryggi, mun félagið leyfa stjórnvöldum að læra inngöngu.

Agora hefur þegar tekið fram að þeir geyma ekki notendagögn, nema þær sem þarf til að fylgjast með netvirkni. Fyrirtækið heldur því fram að það sé aðeins "leiðari" og viðskiptavinir þess dulkóðar venjulega gögnin.

Í þessu tilviki mun kínverska ríkisstjórnin ekki geta nálgast klúbbhús. Hins vegar fræðilega, stjórnvöld geta "ráðast" netið og skrifa nauðsynlegar samtölir sjálfir, íhuga það að Sio. Slík röðun er líklegt til að hafa áhrif á kínverska Clabohaus notendur, sem, þrátt fyrir að hindra í landinu, notaðu forritið.

Niðurstaða: Er Clubhouse Safe

Með hliðsjón af því að Claboukhaus í lykilþáttum vinnunnar byggir á vettvangi þriðja aðila, sendir gögn í opnu formi án dulkóðunar og skrifar samtöl, ekki hægt að teljast örugg. Mikið veltur á því hvar hljóðritanir eru geymdar: Ef þeir eru í Bandaríkjunum, þá munu kínverska eða aðrir ríkisstjórnir ekki geta nálgast. En það eyðir ekki áhættu gegn amerískum notendum.

Fulltrúar klúbbhúss sem svar við rannsókninni Sio sagði að aðeins lítið hlutfall af notendum gögnum um kínverska netþjóna eru sendar til kínverskra netþjóna - til að tryggja minnstu seinkun í samtölum. Höfundar umsóknarinnar lofuðu að hlusta á tillögur sérfræðinga og bæta við "viðbótar dulkóðun". Þjónustan sem lofað er ekki lengur að nota kínverska netþjóna og laða að þriðja aðila fyrirtæki til að meta öryggi kóðans.

Ritið Sio segir að upplýsingar um Agora og gagnaflutning á opnu formi séu ekki eina vandamálin með öryggi Claboukhaus. Vísindamenn ákváðu ekki að tilkynna aðrar veikleika í almenningi þar til þau voru leiðrétt, en fluttar upplýsingar til verktaki.

#Clubhouse # Privacy # Öryggi # Félagsleg net

Uppspretta

Lestu meira