Clubhouse piše pogovore in skenira stike. To ni tako z varnostjo v socialnem omrežju

Anonim

Aplikacija postaja vse bolj priljubljena, vendar je za njegovo zasebnost več vprašanj.

Clubhouse piše pogovore in skenira stike. To ni tako z varnostjo v socialnem omrežju 5697_1

Januarja 2021 je klubska hiša začela pridobivati ​​popularnost v Združenih državah in Evropi, nato pa v Rusiji: po vsem svetu je že milijon uporabnikov v Ruski federaciji, več kot sto tisoč. TJ pravi, kateri podatki zbirajo klubhouse, kjer lahko odidejo in da nevarna okoli zasebnosti v socialni mreži.

Pogovori v prostorih so zabeleženi. Uradna razlaga - za zmernost

Mnogi so napačno prepričani, da je komunikacija v klaubuhouziju urejena z enakim načelom, saj je komunikacija v živo. V socialnem omrežju je celo formalna prepoved snemanja pogovorov. Glede na pravila, če to storite brez pisnega dovoljenja vseh udeležencev v pogovoru, lahko storitev blokira račun.

Clubhouse piše pogovore in skenira stike. To ni tako z varnostjo v socialnem omrežju 5697_2
Obvestilo o kršitvi pravil, ko poskušate napisati zaslon. Objavil: Screenshot TJ

Toda storitev lahko snema pogovore v prostorih in jih hranijo nekaj časa - to je navedeno v pravilniku o zasebnosti. Ustvarjalci aplikacij trdijo, da so ti podatki potrebni za varnost, na primer v primeru terorističnih groženj, manifestacije jezika sovražnosti ali objave osebnih podatkov brez soglasja. Če pritožba ne prispe, se shranjeno snemanje zvoka izbriše, pravi storitev.

Kako se shranjevanje pogovorov v klubu in kako dolgo so podatki shranjeni, še vedno neznani. V zvezi z zaupnostjo obstaja beseda "začasno" - to lahko pomeni nekaj minut in več let. Nemški in italijanski regulatorji so že zahtevali javna pojasnila o tem, kako so politike prenosa podatkov v kombinaciji z evropskimi zakoni o zasebnosti.

Medtem ko je klubska hiša ne vidi v spornih primerih sodelovanja s tistimi ali drugimi organi. Toda vse se lahko spremeni: vključno s tem, da je bolje, da javno razpravljamo o zaupnih informacijah.

Clubhouse skenira seznam stikov. Uradna razlaga - za distribucijo vabil

Ena od ključnih značilnosti kluba je v mehaniki vabila in se osredotoča na socialni kapital. Člane socialne mreže je mogoče videti, vključno s tistimi sobami, v katerih so vključeni ali pripovedujejo tistim, ki so podpisani - še ni priročno iskanje.

Pri namestitvi aplikacije aplikacija zahteva dovoljenje za dostop do seznama stikov, nato pa ponuja vse, da bi vsi povabili iz naslovnice - od sodelavcev pri delu do dolgo časa.

Avtorji aplikacije pojasnjujejo potrebo po skeniranju stikov, ki izdajajo povabila. Hkrati, za povabilo uporabnikov, ne celotno imenik je formalno potreben, vendar le določeno število. Ampak, če ne dajete socialnega dostopa do telefonskega dostopa do imenika, potem ne bo dovolil distribucijo povabila.

Mnogi v stikih nimajo samo prijateljev iz resničnega življenja, temveč tudi sodelavci, šefi, osebni zdravniki ali, na primer tisti, s katerimi so nekoč šli na datum. Novinarji imajo v imeniku, obstajajo tudi viri informacij, ki so verjetno zagotovljena anonimnost.

Ko uporabnik kluba odpre dostop do prostorov, poroča razvijalcem: nekako je povezan z določenimi ljudmi in so povezani z njim. Lahko si predstavljate, kako nekaj uporabnika aplikacija priporoča tiste, ki jih trenutno resnično življenje raje izogniti.

Pravica do socialne mreže ne kaže, kdo ti "skupni prijatelji". Vendar je logično domnevati, da storitev shranjuje te informacije.

Clubhouse piše pogovore in skenira stike. To ni tako z varnostjo v socialnem omrežju 5697_3
Odsek s stiki iz adresarja, ki ga lahko povabi uporabnik kluba. Objavil: Screenshot TJ

Mehanika "Pozdrav" so prav tako nevarna - iz dostopa do telefonske knjige. Ko registrirate novo uporabniško klubošo, pošlje potiskanje v svoje stike in ponuja, da ustvarite zasebno sobo za pozdrav.

"Novice" sam morda niti ne gre v "zaprti" klepet. Ampak, če po naključju pritisnete druge uporabnike na potisni priglasitvi, tvegajo ugotovitev v nerodnem položaju: udeleženci sobe se morda ne poznajo drug drugega in da ne želijo želje po srečanju.

Clubhouse uporablja kitajske delavce in oddaja ID uporabnika na odprtem

Morda je večina vprašanj o klubu nastala, ko se je izkazalo, da so avtorji uporabili razvoj kitajske družbe Agora, da prenesejo avdio v realnem času. Raziskovalci iz Stanford Internet Observatorija (SIO) so ugotovili, da ga niso niti skrili.

Strokovnjaki Analizirani spletni promet Clubhouse javno dostopne javne službe, kot je Wireshark. Izkazalo se je, da se podatki odhajajo neposredno na strežnike, ki pripadajo Agora: na primer, QoS-america.agoralab.co. Ko se pridružite kanalu, aplikacija ustvari paket metapodatkov, ki se posebej prenaša za obračunano infrastrukturo kitajskega podjetja.

Clubhouse piše pogovore in skenira stike. To ni tako z varnostjo v socialnem omrežju 5697_4

Te informacije vsebujejo podatke o vsakem uporabniku, vključno z edinstvenim ID-jem profila in prostorom, na katerega se je pridružil. Podatki iz kluba prenašajo v odprti obrazec brez šifriranja: Vsakdo lahko dejansko sledi gibanju določenega uporabnika, "zajemanje" omrežja, na katerega je povezan.

Agora - ustanovljena v Shanghai Startup s sedežem v Silicijevi dolini. Prodaja druga podjetja Dostop do platforme za predelavo glasu in videoposnetek v realnem času. Zahvaljujoč tem zagonu se zdi, da klubhouse ni treba ustvariti podlage iz nič: ekipa lahko pošlje moč drugim nalog. Končni uporabnik pogosto morda ne ve, da aplikacija deluje na platformi AGIRA, ker ne pravi v sporazumih o uporabnikih.

Clubhouse piše pogovore in skenira stike. To ni tako z varnostjo v socialnem omrežju 5697_5
Oglaševanje agora. Objavil: @agoraio.

Ker je klubska hiša pri predelavi Audio Real-Time zanašajo na tehnologijo Agora, raziskovalci kažejo, da lahko kitajsko podjetje dostopa do nestisnjenega zvočnega toka. Dejansko, vključno s svojimi strežniki, so vsi pogovori.

Glavna nevarnost uporabe razvoja Ago po mnenju strokovnjakov iz Stanforda, je, da je družba zavezala, da bo poslušal kitajske zakone. Če kitajska vlada meni, da je nekakšen pogovor nevaren za nacionalno varnost, bo družba organom omogočila naučiti vstop.

Agora je že navedla, da ne shranjujejo uporabniških podatkov, razen tistih, ki so potrebne za spremljanje dejavnosti omrežja. Podjetje trdi, da je le "dirigent", njegovi stranki pa običajno šifrirajo podatke.

V tem primeru kitajska vlada ne bo mogla dostopati do kluba. Vendar pa lahko teoretično, oblasti "vpadajo" omrežje in napišejo potrebne pogovore sami, menijo, da SIO. Takšna poravnava bo verjetno vplivala na kitajske uporabnike Clabukhaus, ki, kljub blokiranju v državi, uporabite aplikacijo.

Rezultat: Je Clubhouse Safe

Glede na to, da Clabukhaus na ključni vidik dela temelji na platformi podjetja tretje osebe, prenaša podatke v odprti obrazec brez šifriranja in piše pogovore, se ne more šteti za varen. Veliko je odvisno od tega, kje so shranjeni zvočni posnetki: če so v ZDA, potem kitajska ali katera koli druga vlada ne bo mogla dostopati. Vendar ne odpravlja tveganj proti ameriškim uporabnikom.

Predstavniki klubske hiše v odgovor na preiskavo SIO je dejal, da se le majhen odstotek podatkov uporabnikov na kitajskih strežnikih pošljejo kitajskim strežnikom - zagotoviti najmanjšo zamudo v pogovorih. Avtorji aplikacije so obljubili, da bodo prisluhnili priporočila strokovnjakov in dodali "dodatno šifriranje". Storitev je obljubila, da ne uporablja več kitajskih strežnikov in privabljajo podjetje tretje osebe, da oceni varnost kode.

Publikacija SIO določa, da informacije o Agora in prenos podatkov v odprti obrazec niso edini problemi z varnostjo Clabukhaus. Raziskovalci so se odločili, da ne bodo poročali o drugih slabostih v javnosti, dokler niso bili popravljeni, vendar so informacije prenesli na razvijalce.

#Clubhouse # zasebnost # varnost # socialna mreža

Vir

Preberi več