Clubhouse shkruan biseda dhe skanon kontaktet. Kjo nuk është kështu me sigurinë në rrjetin social

Anonim

Aplikacioni po bëhet gjithnjë e më popullor, por ka më shumë pyetje për privatësinë e tij.

Clubhouse shkruan biseda dhe skanon kontaktet. Kjo nuk është kështu me sigurinë në rrjetin social 5697_1

Në janar 2021, Clubhouse filloi të fitonte popullaritet në Shtetet e Bashkuara dhe Evropë, dhe pastaj në Rusi: në të gjithë botën ka tashmë miliona përdorues në Federatën Ruse, më shumë se njëqind mijë. TJ thotë se çfarë të dhënat mbledh klubin, ku ata mund të largohen dhe të rrezikshme rreth privatësisë në rrjetin social.

Bisedat në dhomat janë regjistruar. Shpjegim zyrtar - për moderim

Shumë janë gabimisht të sigurt se komunikimi në Claubhouse është rregulluar me të njëjtin parim pasi komunikimi është i gjallë. Në rrjetin social ka edhe një ndalim formal për regjistrimin e bisedave. Sipas rregullave, nëse e bëni këtë pa lejen me shkrim të të gjithë pjesëmarrësve në bisedë, shërbimi mund të bllokojë llogarinë.

Clubhouse shkruan biseda dhe skanon kontaktet. Kjo nuk është kështu me sigurinë në rrjetin social 5697_2
Njoftimi i shkeljes së rregullave kur përpiqeni të shkruani një ekran. Postuar nga: screenshot tj

Por shërbimi mund të regjistrojë biseda në dhoma dhe t'i mbajë ato për një kohë - kjo thuhet në politikën e privatësisë. Krijuesit e aplikimit pohojnë se këto të dhëna janë të nevojshme për siguri, për shembull, në rast të kërcënimeve terroriste, manifestimeve të gjuhës së armiqësisë ose publikimit të të dhënave personale pa pëlqimin. Nëse ankesa nuk vjen, atëherë regjistrimi i ruajtur audio fshihet, thotë shërbimi.

Si regjistrimi i bisedave në klub dhe sa kohë të dhënat ruhen, është ende i panjohur. Sa i përket konfidencialitetit, ka një fjalë "përkohësisht" - mund të nënkuptojë disa minuta, dhe disa vjet. Rregullatorët gjermanë dhe italianë kanë kërkuar tashmë shpjegime publike se si politikat e transferimit të të dhënave janë të kombinuara me ligjet evropiane të privatësisë.

Ndërsa Clubhouse nuk shihet në raste të diskutueshme të bashkëpunimit me ato ose autoritete të tjera. Por gjithçka mund të ndryshojë: Për këtë arsye është më mirë të mos diskutohet publikisht informacioni konfidencial.

Clubhouse skanon një listë të kontakteve. Shpjegim zyrtar - për shpërndarjen e ftesave

Një nga tiparet kryesore të klubit është në mekanikën e ftesës dhe të përqëndrohet në kapitalin social. Anëtarët e rrjetit social mund të shihen duke përfshirë ato dhoma në të cilat ata janë të përfshirë ose duke u thënë atyre që janë nënshkruar - nuk ka asnjë kërkim të përshtatshëm ende.

Gjatë instalimit të aplikacionit, aplikacioni kërkon leje për të hyrë në listën e kontakteve dhe pastaj ofron për të ftuar të gjithë nga libri i adresave - nga kolegët në punë për një kohë të gjatë.

Autorët e aplikacionit shpjegojnë nevojën për të skanuar kontaktet që lëshojnë ftesa. Në të njëjtën kohë, për ftesë të përdoruesve, jo i gjithë libri i adresave është i nevojshëm zyrtarisht, por vetëm një numër specifik. Por nëse nuk jepni qasje në rrjetin social në librin e telefonit, atëherë nuk do të lejojë shpërndarjen e ftesave.

Shumë në kontakte nuk kanë vetëm miq nga jeta reale, por edhe kolegë, bosët, mjekët personalë ose, për shembull, ata me të cilët ata dikur kanë shkuar në një datë. Gazetarët kanë në librin e telefonit ka edhe burime informacioni që ndoshta janë të garantuara anonimiteti.

Kur përdoruesi i klubeve hap qasje në dhomat, ajo raporton për zhvilluesit: është disi e lidhur me njerëz të veçantë, dhe ata janë të lidhur me të. Është e lehtë të imagjinohet se si për disa përdorues aplikimi do të rekomandojë ata që ai aktualisht është jeta reale preferon të shmanget.

Drejtësia për hir të rrjetit social nuk tregon se kush këta "miq të përbashkët". Por është logjike të supozohet se shërbimi ruan këtë informacion.

Clubhouse shkruan biseda dhe skanon kontaktet. Kjo nuk është kështu me sigurinë në rrjetin social 5697_3
Seksioni me kontakte nga libri i adresave që përdoruesi i klubit mund të ftojë. Postuar nga: screenshot tj

Mekanika "Përshëndetje" janë gjithashtu të pasigurt - rrjedh nga qasja në librin e telefonit. Kur regjistrimi i një klubi të ri të përdoruesit dërgon shtytjen në kontaktet e tij dhe ofron për të krijuar një dhomë private për përshëndetje.

Vetë "rishtar" nuk mund të shkojë edhe në bisedën "e mbyllur". Por në qoftë se ju rastësisht shtypni përdorues të tjerë në shtytjen e shtytjes, ata rrezikojnë të zbulojnë në një situatë të vështirë: pjesëmarrësit e dhomës nuk mund të njohin njëri-tjetrin dhe të mos kenë dëshirën për t'u takuar.

Clubhouse përdor punëtorët kinezë dhe transmeton ID të përdoruesit në të hapur

Ndoshta shumica e pyetjeve rreth klubit u ngritën kur doli se autorët përdorën zhvillimet e kompanisë kineze Agora për të transferuar audio në kohë reale. Hulumtuesit nga Observatori i Internetit Stanford (Sio) e gjetën këtë fakt, megjithatë, ata as nuk e fshehën.

Ekspertët analizuan trafikun e klubeve të internetit publikisht shërbimet e përballueshme si Wireshark. Doli se të dhënat po largohen drejtpërdrejt në serverat që i përkasin agorës: për shembull, qos-america.agoralab.co. Kur bashkohet me kanalin, aplikacioni gjeneron një paketë metadata që transmeton posaçërisht për infrastrukturën e backend të kompanisë kineze.

Clubhouse shkruan biseda dhe skanon kontaktet. Kjo nuk është kështu me sigurinë në rrjetin social 5697_4

Ky informacion përmban të dhëna për çdo përdorues, duke përfshirë një ID të profilit unik dhe një dhomë për të cilën ai u bashkua. Këto të dhëna të klubit transmeton në një formë të hapur pa encryption: çdokush mund të ndjekë lëvizjen e një përdoruesi të caktuar, "kapjen" rrjetin në të cilin është i lidhur.

Agora - E themeluar në fillimin e Shangait me seli në Luginën e Silicon. Ajo shet kompani të tjera qasje në një platformë për përpunimin e zërit dhe video në kohë reale. Falë këtyre fillimit, duket se klubi nuk ka nevojë të krijojë bazën nga e para: ekipi mund të dërgojë forcën në detyra të tjera. Përdoruesi i fundit shpesh nuk mund të dijë se aplikacioni punon në platformën Agora, sepse nuk thotë në marrëveshjet e përdoruesve.

Clubhouse shkruan biseda dhe skanon kontaktet. Kjo nuk është kështu me sigurinë në rrjetin social 5697_5
Agora reklamuese. Postuar nga: @Agoraio.

Që nga klubi kur përpunon audio në kohë reale mbështetet në teknologjinë agora, studiuesit sugjerojnë se kompania kineze mund të hyjë në rrjedhën audio të pakompressuar. Në të vërtetë, duke përfshirë edhe përmes serverëve të saj ka të gjitha biseda.

Rreziku kryesor i përdorimit të zhvillimeve të agorës, sipas ekspertëve nga Stanford, është se kompania është zotuar të bindet ligjet kineze. Nëse qeveria kineze e konsideron një lloj bisede të rrezikshme për sigurinë kombëtare, kompania do të lejojë autoritetet të mësojnë hyrjen.

Agora ka deklaruar tashmë se nuk ruajnë të dhënat e përdoruesit, përveç atyre që janë të nevojshme për të ndjekur aktivitetin e rrjetit. Kompania pretendon se është vetëm një "dirigjent", dhe klientët e saj zakonisht encrypt të dhënat.

Në këtë rast, qeveria kineze nuk do të jetë në gjendje të hyjë në klub. Megjithatë, teorikisht, autoritetet mund të "pushtojnë" rrjetin dhe të shkruajnë vetë bisedat e nevojshme, e konsiderojnë atë në sio. Një shtrirje e tillë ka të ngjarë të ndikojë në përdoruesit e Clabukhaus kineze, të cilat, pavarësisht bllokimit në vend, përdorin aplikacionin.

Rezultati: është Clubhouse Safe

Duke pasur parasysh se Clabukhaus në një aspekt kyç të punës mbështetet në platformën e një kompanie të palës së tretë, transmeton të dhëna në një formë të hapur pa encryption dhe shkruan biseda, nuk mund të konsiderohen të sigurta. Shumë varet nga ku regjistrimet audio ruhen: nëse ato janë në SHBA, atëherë kineze ose ndonjë qeveri tjetër nuk do të jetë në gjendje të hyjë. Por nuk heq rreziqet kundër përdoruesve amerikanë.

Përfaqësuesit e klubeve në përgjigje të hetimit Sio tha se vetëm një përqindje e vogël e të dhënave të përdoruesve për serverët kinezë u dërgohen serverëve kinezë - për të siguruar vonesën më të vogël në biseda. Autorët e aplikacionit premtuan të dëgjojnë rekomandimet e specialistëve dhe të shtojnë "encryption shtesë". Shërbimi premtoi se nuk përdorin më serverët kinezë dhe të tërheqë një firmë të palës së tretë për të vlerësuar sigurinë e kodit.

Publikimi SIO thekson se informacioni rreth agorës dhe transmetimit të të dhënave në formë të hapur nuk është problemi i vetëm me sigurinë e Clabukhaus. Hulumtuesit vendosën të mos raportojnë dobësi të tjera në publik derisa të ishin korrigjuar, por transferuan informatat për zhvilluesit.

#Clubhouse # Privacy # Siguria # Rrjeti Social

Një burim

Lexo më shumë