クラブハウスは会話を書き込み、連絡先をスキャンします。それはソーシャルネットワークでのセキュリティではありません

Anonim

アプリケーションはますます人気がありますが、彼のプライバシーにもっと質問があります。

クラブハウスは会話を書き込み、連絡先をスキャンします。それはソーシャルネットワークでのセキュリティではありません 5697_1

2021年1月、クラブハウスはアメリカとヨーロッパで人気を獲得し始めました、そして、ロシアの中で:世界中のすべての人々はすでにロシア連邦で何十万人以上のユーザーもいます。 TJは、データが去ることができ、その危険性をソーシャルネットワークで稼働させることができるクラブハウスを収集することを述べています。

部屋の会話が記録されています。公式説明 - モデレートのために

コミュニケーションが住んでいるのと同じ原理によってClaubhouseのコミュニケーションが同じ原則によって配置されていると誤って自信を持っています。ソーシャルネットワークでは、会話を録音する上でも正式な禁止さえあります。規則によると、会話中のすべての参加者の書面による許可なしにこれを行うと、サービスはアカウントをブロックできます。

クラブハウスは会話を書き込み、連絡先をスキャンします。それはソーシャルネットワークでのセキュリティではありません 5697_2
画面を作成しようとすると、規則の違反の通知。投稿者:スクリーンショットTJ.

しかし、サービスは部屋の会話を記録し、しばらくの間それらを保つことができます - これはプライバシーポリシーに記載されています。アプリケーション作成者は、これらのデータがセキュリティに必要であると主張していると主張しています。たとえば、テロリストの脅威の場合には、敵意の言語の明示や同意なしに個人データの公開の兆候が必要です。苦情が届かない場合は、保存されたオーディオ録音が削除され、サービスは次のとおりです。

クラブハウス内の会話の記録とデータがどのくらいの期間どのくらいの期間かかりますが、まだ不明です。機密性の観点からは、「一時的に」という言葉があります - それは数分、そして数年間の意味があるかもしれません。ドイツ語とイタリアの規制当局はすでにデータ転送方針がヨーロッパのプライバシー法とどのように組み合わされるかについての公的な説明を要求しています。

クラブハウスは、それらまたは他の当局との協力の物議を醸す事例では見られない。しかし、すべてが変わる可能性があります。それ故、機密情報を公に議論しないほうがよい。

クラブハウスは連絡先のリストをスキャンします。公式説明 - 招待状の配給について

クラブハウスの主な機能の1つは、招待状の整備官にあり、社会資本に焦点を当てています。ソーシャルネットワークのメンバーは、それらが関与している、または署名されている人々に言っている客室を含めて見ることができます - まだ便利な検索はありません。

アプリケーションをインストールするとき、アプリケーションは連絡先のリストにアクセスする権限を要求してから、アドレス帳からの全員を同僚から長期にわたって招待することを提供します。

アプリケーションの著者は、招待を発行する連絡先をスキャンする必要性を説明しています。同時に、ユーザの招待状のために、アドレス帳全体が正式に必要とされないが、特定の数だけ。しかし、あなたが電話帳にソーシャルネットワークアクセスを与えないならば、それは招待状の配布を許可しません。

連絡先の多くは、実生活からの友人だけでなく、同僚、上記、個人医師、または例えば、彼らが一旦日付に行った人たちも持っています。ジャーナリストは電話帳に持っています。おそらく匿名性が保証されている情報源もあります。

Clubhouseユーザーが部屋へのアクセスを開くと、開発者に報告します。それは特定の人々とつながっています、そして彼らはそれに関連しています。アプリケーションが現在現実の人生である人々が避けていることを推薦する人のユーザーへの方法を想像するのは簡単です。

ソーシャルネットワークのための正義は、これらの「共通の友達」を示すものではありません。しかし、サービスがこの情報を格納すると仮定するのは論理的です。

クラブハウスは会話を書き込み、連絡先をスキャンします。それはソーシャルネットワークでのセキュリティではありません 5697_3
クラブハウスユーザーが招待できるアドレス帳から連絡先のあるセクション。投稿者:スクリーンショットTJ.

メカニズム「あいさつ」も安全でない - 電話帳へのアクセスから次のようになります。新しいユーザークラブハウスを登録するときは、プッシュを自分の連絡先に送信し、グリーティングのための個室を作成するためのオファーを提供します。

「初心者」自身が「閉鎖」チャットにさえ行かない可能性があります。しかし、あなたが誤ってプッシュ通知で他のユーザーを押すと、彼らは厄介な状況で見つける危険性があります。部屋の参加者はお互いを知らないかもしれません。

クラブハウスは中国の労働者を使い、オープンでユーザーIDを送信します

おそらく、クラブハウスについてのほとんどの質問は、著者らがリアルタイムの音声を転送するために中国会社のAgoraの開発を使いました。スタンフォードインターネット展望台(SIO)の研究者はこの事実を見つけました、しかし、彼らは彼を隠していませんでした。

専門家は、WiresharkのようなクラブハウスのWebトラフィックを公に公の手頃な価格のユーティリティを分析しました。データがAGORAに属するサーバーに直接出発していることがわかりました。たとえば、qos-america.agoralab.coです。チャネルに参加するとき、アプリケーションは中国会社のバックエンドインフラストラクチャに特別に送信するメタデータパッケージを生成します。

クラブハウスは会話を書き込み、連絡先をスキャンします。それはソーシャルネットワークでのセキュリティではありません 5697_4

この情報には、各ユーザーに関するデータが含まれています。このクラブハウスデータは、暗号化なしでオープンフォームで送信します。誰でも、接続されているネットワークを「キャプチャ」した特定のユーザーの動きを実際に追跡できます。

Agora - シリコンバレーの本部と上海のスタートアップに設立されました。それは他の会社を音声処理とリアルタイムビデオのためのプラットフォームにアクセスします。このスタートアップのおかげで、クラブハウスはスクラッチからの基礎を作成する必要がないようです。チームは他のタスクに強さを送ることができます。エンドユーザーは、アプリケーションがAGORAプラットフォームで動作していることがわからない場合があります。これはユーザー契約には言わないためです。

クラブハウスは会話を書き込み、連絡先をスキャンします。それはソーシャルネットワークでのセキュリティではありません 5697_5
広告アゴラ。投稿者:@agoraio。

クラブハウス以来、Agoraテクノロジにリアルタイムを処理するとき、研究者は中国会社が非圧縮オーディオストリームにアクセスできることを提案しています。確かに、そのサーバーを介してすべての会話があります。

Stanfordの専門家によると、Agoraの開発を使用する主な危険性は、中国の法律に従うことを誓約したことです。中国政府が国家安全保障にとってある種の会話を危険にさらすと、当社は当局に参入を学ぶことができます。

Agoraはすでにネットワーク活動を追跡するために必要なものを除いて、それらがユーザーデータを保存しないと述べています。同社は、それが「導体」であると主張し、そのクライアントは通常データを暗号化します。

この場合、中国政府はクラブハウスにアクセスすることができません。ただし、理論的には、当局はネットワークに「侵略」し、必要な会話を自分自身で書くことができ、SIOに検討することができます。そのような調整は、中国のClabukhausユーザーに影響を与える可能性があります。これは、国内のブロックにもかかわらず、アプリケーションを使用します。

結果:クラブハウスの金庫です

仕事の重要な側面のClabukhausがサードパーティの会社のプラットフォームに依存していることを考えると、暗号化なしでオープンフォームにデータを送信し、会話を書き込みます。オーディオ記録が保存されている場所に大きく左右されます。それらがアメリカにいる場合は、中国語またはその他の政府はアクセスできなくなります。しかし、それはアメリカ人のユーザーに対してリスクを削除しません。

調査SIOに対応したクラブハウスの代表者は、中国のサーバーに関するユーザーデータのみが小さい割合で、会話の最小の遅延を確実にするように述べた。アプリケーションの著者は、専門家の勧告を聴いて「追加の暗号化」を追加することを約束しました。サービスは、中国語のサーバーを使用しなくなり、コードのセキュリティを評価するためにサードパーティの会社を引き付けません。

出版物SIOは、オープンフォームのAgoraとデータ伝送に関する情報がClabukhausのセキュリティに関する唯一の問題ではないと述べています。研究者らは、彼らが修正されるまで他の弱点を公衆中に報告しないことを決定しましたが、開発者に情報を転送しました。

#clubhouse #privacy#安全#ソーシャルネットワーク

ソース

続きを読む