Nagsulat ang Clubhouse ng mga pag-uusap at ini-scan ang mga contact. Na hindi ito sa seguridad sa social network

Anonim

Ang application ay nagiging mas at mas popular, ngunit may higit pang mga tanong sa kanyang privacy.

Nagsulat ang Clubhouse ng mga pag-uusap at ini-scan ang mga contact. Na hindi ito sa seguridad sa social network 5697_1

Noong Enero 2021, ang Clubhouse ay nagsimulang makakuha ng katanyagan sa Estados Unidos at Europa, at pagkatapos ay sa Russia: sa buong mundo mayroon nang milyun-milyong mga gumagamit sa Russian Federation, higit sa isang daang libo. Sinabi ng TJ kung anong data ang nangongolekta ng clubhouse, kung saan maaari silang umalis at mapanganib sa privacy sa social network.

Ang mga pag-uusap sa mga kuwarto ay naitala. Opisyal na paliwanag - para sa pag-moderate

Maraming nagkamali na tiwala na ang komunikasyon sa claubhouse ay inayos ayon sa parehong prinsipyo habang nabubuhay ang komunikasyon. Sa social network mayroong kahit isang pormal na pagbabawal sa pag-record ng mga pag-uusap. Ayon sa mga patakaran, kung gagawin mo ito nang walang nakasulat na pahintulot ng lahat ng mga kalahok sa pag-uusap, maaaring i-block ng serbisyo ang account.

Nagsulat ang Clubhouse ng mga pag-uusap at ini-scan ang mga contact. Na hindi ito sa seguridad sa social network 5697_2
Pag-abiso ng paglabag sa mga patakaran kapag sinubukan mong magsulat ng isang screen. Nai-post sa pamamagitan ng: Screenshot TJ.

Ngunit ang serbisyo ay maaaring mag-record ng mga pag-uusap sa mga kuwarto at panatilihin ang mga ito nang ilang sandali - ito ay nakasaad sa Patakaran sa Pagkapribado. Sinasabi ng mga tagalikha ng application na ang mga data na ito ay kinakailangan para sa seguridad, halimbawa, sa kaso ng mga banta ng terorista, mga manifestations ng wika ng poot o publikasyon ng personal na data nang walang pahintulot. Kung ang reklamo ay hindi dumating, pagkatapos ay tinanggal ang naka-save na audio recording, sabi ng serbisyo.

Paano ang pag-record ng mga pag-uusap sa clubhouse at kung gaano katagal ang data ay naka-imbak, ay hindi pa rin kilala. Sa mga tuntunin ng pagiging kompidensyal, mayroong isang salitang "pansamantala" - maaaring mangahulugan ito ng ilang minuto, at ilang taon. Ang mga regulator ng Aleman at Italyano ay humingi ng mga pampublikong paliwanag tungkol sa kung paano pinagsama ang mga patakaran ng paglipat ng data sa mga batas sa pagkapribado ng Europa.

Habang ang clubhouse ay hindi nakikita sa kontrobersyal na mga kaso ng pakikipagtulungan sa mga o iba pang mga awtoridad. Ngunit ang lahat ay maaaring magbago: kabilang ang samakatuwid ito ay mas mahusay na hindi upang talakayin ang kumpidensyal na impormasyon sa publiko.

Sinusuri ng Clubhouse ang isang listahan ng mga contact. Opisyal na paliwanag - para sa pamamahagi ng mga imbitasyon

Ang isa sa mga pangunahing katangian ng clubhouse ay nasa mekanika ng mga imbitasyon at tumuon sa social capital. Ang mga miyembro ng social network ay makikita kabilang ang mga kuwartong iyon kung saan sila ay kasangkot o nagsasabi sa mga naka-sign - walang maginhawang paghahanap.

Kapag nag-install ng application, ang application ay humiling ng pahintulot upang ma-access ang listahan ng mga contact, at pagkatapos ay nag-aalok upang mag-imbita ng lahat mula sa address book - mula sa mga kasamahan sa trabaho sa isang mahabang panahon.

Ang mga may-akda ng application ay nagpapaliwanag ng pangangailangan na i-scan ang mga paanyaya sa pag-isyu ng mga contact. Kasabay nito, para sa imbitasyon ng mga gumagamit, hindi ang buong address book ay pormal na kailangan, ngunit isang partikular na numero lamang. Ngunit kung hindi ka nagbibigay ng access sa social network sa phone book, hindi ito magpapahintulot sa mga paanyaya na namamahagi.

Marami sa mga contact ay hindi lamang mga kaibigan mula sa totoong buhay, kundi pati na rin ang mga kasamahan, bosses, personal na mga doktor o, halimbawa, ang mga taong minsan ay nagpunta sa isang petsa. Ang mga mamamahayag ay nasa phone book mayroon ding mga mapagkukunan ng impormasyon na marahil ay garantisadong pagkawala ng lagda.

Kapag ang user ng clubhouse ay nagbubukas ng access sa mga kuwarto, nag-uulat ito sa mga developer: Sa paanuman ay konektado sa mga partikular na tao, at sila ay nauugnay dito. Madaling isipin kung paano ang ilang mga gumagamit ay inirerekumenda ng application ang mga taong siya ay kasalukuyang tunay na buhay na mas pinipili upang maiwasan.

Ang katarungan para sa kapakanan ng social network ay hindi nagpapakita kung sino ang "karaniwang mga kaibigan". Ngunit ito ay lohikal na ipalagay na ang serbisyo ay nag-iimbak ng impormasyong ito.

Nagsulat ang Clubhouse ng mga pag-uusap at ini-scan ang mga contact. Na hindi ito sa seguridad sa social network 5697_3
Ang seksyon na may mga contact mula sa address book na maaaring mag-imbita ng user ng clubhouse. Nai-post sa pamamagitan ng: Screenshot TJ.

Ang mga mekanika na "Pagbati" ay hindi ligtas din - sumusunod ito mula sa access sa phone book. Kapag nagrerehistro ng isang bagong user clubhouse nagpapadala ang push sa kanyang mga contact at nag-aalok upang lumikha ng isang pribadong kuwarto para sa pagbati.

Ang "baguhan" mismo ay hindi maaaring pumunta sa "sarado" na chat. Ngunit kung hindi mo sinasadyang pindutin ang iba pang mga gumagamit sa push-notification, mapanganib nila ang paghahanap sa isang mahirap na sitwasyon: ang mga kalahok ng silid ay hindi maaaring malaman ang bawat isa at hindi magkaroon ng pagnanais na matugunan.

Ang Clubhouse ay gumagamit ng mga manggagawang Tsino at nagpapadala ng ID ng gumagamit sa bukas

Marahil ang karamihan sa mga katanungan tungkol sa clubhouse ay lumitaw kapag ito ay naka-out na ang mga may-akda ay gumagamit ng mga pagpapaunlad ng Intsik kumpanya Agora upang ilipat ang real-time na audio. Ang mga mananaliksik mula sa Stanford Internet Observatory (SiO) ay natagpuan ang katotohanang ito, gayunpaman, hindi nila siya itago.

Sinuri ng mga eksperto ang clubhouse web trapiko sa publiko na abot-kayang mga kagamitan tulad ng Wireshark. Ito ay naka-out na ang data ay umaalis nang direkta sa mga server na kabilang sa Agora: Halimbawa, Qos-America.AgorAlab.co. Kapag sumali sa channel, ang application ay bumubuo ng isang pakete ng metadata na partikular na nagpapadala para sa imprastraktura ng backend ng kumpanya ng Tsino.

Nagsulat ang Clubhouse ng mga pag-uusap at ini-scan ang mga contact. Na hindi ito sa seguridad sa social network 5697_4

Ang impormasyong ito ay naglalaman ng data sa bawat gumagamit, kabilang ang isang natatanging ID ng profile at kuwarto kung saan siya sumali. Ang data ng clubhouse na ito ay nagpapadala sa isang bukas na form na walang encryption: maaaring aktwal na subaybayan ng sinuman ang kilusan ng isang partikular na gumagamit, "Pagkuha" ng network kung saan ito ay konektado.

Agora - itinatag sa Shanghai startup na may punong-himpilan sa Silicon Valley. Nagbebenta ito ng iba pang mga kumpanya ng access sa isang platform para sa pagpoproseso ng boses at real-time na video. Salamat sa mga startup na ito, tila ang clubhouse na hindi kailangan upang lumikha ng batayan mula sa simula: ang koponan ay maaaring magpadala ng lakas sa iba pang mga gawain. Ang end user ay madalas na hindi maaaring malaman na ang application ay gumagana sa platform ng Agora, dahil hindi ito sinasabi sa mga kasunduan ng user.

Nagsulat ang Clubhouse ng mga pag-uusap at ini-scan ang mga contact. Na hindi ito sa seguridad sa social network 5697_5
Advertising agora. Nai-post sa pamamagitan ng: @agoraio.

Dahil ang clubhouse kapag nagpoproseso ng audio real-time na umaasa sa teknolohiya ng Agora, iminumungkahi ng mga mananaliksik na ang Chinese company ay maaaring ma-access ang hindi naka-compress na audio stream. Sa katunayan, kabilang ang sa pamamagitan ng mga server nito ay may lahat ng pag-uusap.

Ang pangunahing panganib ng paggamit ng mga pagpapaunlad ng Agora, ayon sa mga eksperto mula sa Stanford, ay ang kumpanya ay nangako na sundin ang mga batas ng Tsino. Kung isinasaalang-alang ng pamahalaang Tsino ang ilang uri ng pag-uusap na mapanganib para sa pambansang seguridad, ang kumpanya ay magpapahintulot sa mga awtoridad na matuto ng entry.

Sinabi na ni Agora na hindi sila nag-iimbak ng data ng user, maliban sa mga kinakailangan upang subaybayan ang aktibidad ng network. Sinasabi ng kumpanya na ito ay isang "konduktor" lamang, at ang mga kliyente nito ay karaniwang naka-encrypt ang data.

Sa kasong ito, hindi ma-access ng gobyerno ng Tsina ang clubhouse. Gayunpaman, theoretically, ang mga awtoridad ay maaaring "manghimasok" sa network at isulat ang mga kinakailangang pag-uusap mismo, isaalang-alang ito sa Sio. Ang ganitong pagkakahanay ay malamang na makakaapekto sa mga gumagamit ng Chinese clabukhaus, na, sa kabila ng pagharang sa bansa, gamitin ang application.

Kinalabasan: Ang Clubhouse ay ligtas

Isinasaalang-alang na ang Clabukhaus sa isang pangunahing aspeto ng trabaho ay nakasalalay sa platform ng isang third-party na kumpanya, nagpapadala ng data sa isang bukas na form na walang encryption at nagsusulat ng mga pag-uusap, hindi maaaring ituring na ligtas. Karamihan ay nakasalalay sa kung saan naka-imbak ang mga pag-record ng audio: kung sila ay nasa USA, pagkatapos ay hindi ma-access ang Intsik o anumang iba pang gobyerno. Ngunit hindi ito nag-aalis ng mga panganib laban sa mga gumagamit ng Amerika.

Ang mga kinatawan ng clubhouse bilang tugon sa pagsisiyasat ay sinabi ni SIO na ang isang maliit na porsyento lamang ng data ng mga gumagamit sa mga Chinese server ay ipinadala sa mga Chinese server - upang matiyak ang pinakamaliit na pagkaantala sa mga pag-uusap. Ipinangako ng mga may-akda ng application na pakinggan ang mga rekomendasyon ng mga espesyalista at idagdag ang "karagdagang pag-encrypt". Ang serbisyo na ipinangako ay hindi na gumamit ng mga Chinese server at maakit ang isang third-party firm upang masuri ang seguridad ng code.

Ang publikasyon ng SIO ay nagsasaad na ang impormasyon tungkol sa agora at paghahatid ng data sa bukas na anyo ay hindi lamang ang mga problema sa seguridad ng Clabukhaus. Nagpasya ang mga mananaliksik na huwag mag-ulat ng iba pang mga kahinaan sa publiko hanggang sa sila ay naitama, ngunit inilipat ang impormasyon sa mga developer.

#Clubhouse # Privacy # Safety # Social Network.

Isang pinagmulan

Magbasa pa