Clubhouse ghi các cuộc hội thoại và quét danh bạ. Đó không phải là như vậy với bảo mật trong mạng xã hội

Anonim

Ứng dụng đang ngày càng trở nên phổ biến hơn, nhưng có nhiều câu hỏi về quyền riêng tư của mình.

Clubhouse ghi các cuộc hội thoại và quét danh bạ. Đó không phải là như vậy với bảo mật trong mạng xã hội 5697_1

Vào tháng 1 năm 2021, Clubhouse bắt đầu nổi tiếng ở Hoa Kỳ và Châu Âu, và sau đó ở Nga: Trên toàn thế giới, đã có hàng triệu người dùng tại Liên bang Nga, hơn một trăm ngàn. TJ cho biết những gì dữ liệu thu thập Clubhouse, nơi họ có thể rời đi và nguy hiểm xung quanh sự riêng tư trong mạng xã hội.

Cuộc trò chuyện trong các phòng được ghi lại. Giải thích chính thức - để kiểm duyệt

Nhiều người bị tự tin nhầm rằng giao tiếp trong Claubhouse được sắp xếp theo nguyên tắc tương tự như giao tiếp đang sống. Trong mạng xã hội thậm chí còn có một lệnh cấm chính thức về các cuộc trò chuyện ghi lại. Theo các quy tắc, nếu bạn làm điều này mà không có sự cho phép bằng văn bản của tất cả những người tham gia cuộc trò chuyện, dịch vụ có thể chặn tài khoản.

Clubhouse ghi các cuộc hội thoại và quét danh bạ. Đó không phải là như vậy với bảo mật trong mạng xã hội 5697_2
Thông báo vi phạm các quy tắc khi bạn cố gắng viết một màn hình. Đăng bởi: Ảnh chụp màn hình TJ

Nhưng dịch vụ có thể ghi lại các cuộc hội thoại trong các phòng và giữ chúng trong một thời gian - điều này được nêu trong chính sách bảo mật. Người tạo ứng dụng tuyên bố rằng những dữ liệu này là cần thiết cho bảo mật, ví dụ, trong trường hợp các mối đe dọa khủng bố, các biểu hiện của ngôn ngữ thù địch hoặc xuất bản dữ liệu cá nhân mà không có sự đồng ý. Nếu khiếu nại không đến, thì việc ghi âm thanh đã lưu sẽ bị xóa, dịch vụ nói.

Cách ghi lại các cuộc hội thoại trong Clubhouse và bao lâu dữ liệu được lưu trữ, vẫn chưa được biết. Về mặt bảo mật, có một từ "tạm thời" - nó có thể có nghĩa là một vài phút, và vài năm. Các nhà quản lý Đức và Ý đã yêu cầu các giải thích công khai về cách các chính sách chuyển dữ liệu được kết hợp với luật riêng tư của châu Âu.

Trong khi Clubhouse không được nhìn thấy trong các trường hợp hợp tác gây tranh cãi với những người hoặc các cơ quan chức năng khác. Nhưng tất cả mọi thứ có thể thay đổi: bao gồm cả do đó tốt hơn là không thảo luận về thông tin bí mật công khai.

Clubhouse quét danh sách các liên hệ. Giải thích chính thức - để phân phối lời mời

Một trong những tính năng chính của Clubhouse nằm trong cơ chế mời và tập trung vào vốn xã hội. Các thành viên của mạng xã hội có thể được nhìn thấy bao gồm cả những căn phòng mà chúng có liên quan hoặc nói với những người được ký - chưa có tìm kiếm thuận tiện.

Khi cài đặt ứng dụng, ứng dụng yêu cầu quyền truy cập vào danh sách danh bạ, sau đó đề nghị mời mọi người từ sổ địa chỉ - từ các đồng nghiệp tại nơi làm việc đến một thời gian dài.

Các tác giả của ứng dụng giải thích sự cần thiết phải quét danh bạ phát hành lời mời. Đồng thời, để được lời mời của người dùng, không phải toàn bộ sổ địa chỉ là cần thiết chính thức, mà chỉ là một số cụ thể. Nhưng nếu bạn không cung cấp quyền truy cập mạng xã hội vào danh bạ điện thoại, thì nó sẽ không cho phép phân phối lời mời.

Nhiều người trong các liên hệ không chỉ có bạn bè từ đời thực, mà còn là đồng nghiệp, ông chủ, bác sĩ cá nhân hoặc, ví dụ, những người mà họ đã từng hẹn hò. Các nhà báo có trong danh bạ điện thoại cũng có nguồn thông tin có thể được đảm bảo ẩn danh.

Khi người dùng Clubhouse mở quyền truy cập vào các phòng, nó sẽ báo cáo với các nhà phát triển: bằng cách nào đó được kết nối với những người cụ thể và chúng được liên kết với nó. Thật dễ dàng để tưởng tượng cách sử dụng một số người dùng, ứng dụng sẽ giới thiệu những người mà anh ta hiện đang tồn tại những người thực sự để tránh.

Công lý vì lợi ích của mạng xã hội không hiển thị những người bạn phổ biến này. Nhưng thật logic để giả định rằng dịch vụ lưu trữ thông tin này.

Clubhouse ghi các cuộc hội thoại và quét danh bạ. Đó không phải là như vậy với bảo mật trong mạng xã hội 5697_3
Phần có liên hệ từ sổ địa chỉ mà người dùng ClubHouse có thể mời. Đăng bởi: Ảnh chụp màn hình TJ

Cơ học "Lời chào" cũng không an toàn - nó sau khi truy cập vào danh bạ điện thoại. Khi đăng ký một câu lạc bộ người dùng mới sẽ đẩy sự thúc đẩy đến danh bạ của mình và đề nghị tạo ra một phòng riêng để chào hỏi.

Bản thân "Novice" thậm chí có thể không đi đến trò chuyện "Đóng". Nhưng nếu bạn vô tình nhấn những người dùng khác về thông báo đẩy, họ có nguy cơ tìm hiểu trong một tình huống khó xử: những người tham gia phòng có thể không biết nhau và không có mong muốn gặp nhau.

Clubhouse sử dụng công nhân Trung Quốc và truyền ID người dùng trong Open

Có lẽ hầu hết các câu hỏi về Clubhouse phát sinh khi bật ra rằng các tác giả đã sử dụng sự phát triển của công ty Trung Quốc Agora để chuyển âm thanh thời gian thực. Các nhà nghiên cứu từ Đài quan sát Internet Stanford (SIO) đã tìm thấy thực tế này, tuy nhiên, họ thậm chí không giấu anh ta.

Các chuyên gia đã phân tích lưu lượng truy cập web Clubhouse công khai các tiện ích giá cả phải chăng như Wireshark. Hóa ra dữ liệu sẽ rời trực tiếp vào các máy chủ thuộc về Agora: ví dụ: QoS-America.agoralab.co. Khi tham gia kênh, ứng dụng tạo gói siêu dữ liệu truyền riêng cho cơ sở hạ tầng phụ trợ của công ty Trung Quốc.

Clubhouse ghi các cuộc hội thoại và quét danh bạ. Đó không phải là như vậy với bảo mật trong mạng xã hội 5697_4

Thông tin này chứa dữ liệu trên mỗi người dùng, bao gồm ID hồ sơ và phòng duy nhất mà anh ấy tham gia. Dữ liệu Clubhouse này truyền ở dạng mở mà không cần mã hóa: Bất kỳ ai cũng có thể theo dõi chuyển động của một người dùng cụ thể, "chụp" mạng mà được kết nối.

Agora - Được thành lập tại Thượng Hải Startup với trụ sở tại Thung lũng Silicon. Nó bán các công ty khác truy cập vào một nền tảng để xử lý giọng nói và video thời gian thực. Nhờ sự khởi nghiệp này, có vẻ như Clubhouse không cần tạo cơ sở từ đầu: Nhóm có thể gửi sức mạnh cho các tác vụ khác. Người dùng cuối thường không biết rằng ứng dụng hoạt động trên nền tảng AGORA, vì nó không nói trong các thỏa thuận của người dùng.

Clubhouse ghi các cuộc hội thoại và quét danh bạ. Đó không phải là như vậy với bảo mật trong mạng xã hội 5697_5
Quảng cáo Agora. Đăng bởi: @agoraio.

Kể từ khi Clubhouse khi xử lý âm thanh thời gian thực dựa vào công nghệ Agora, các nhà nghiên cứu đề nghị rằng công ty Trung Quốc có thể truy cập luồng âm thanh không nén. Thật vậy, bao gồm cả qua các máy chủ của nó có tất cả các cuộc hội thoại.

Nguy cơ chính của việc sử dụng các phát triển của Agora, theo các chuyên gia từ Stanford, là công ty đã cam kết tuân theo luật pháp Trung Quốc. Nếu chính phủ Trung Quốc xem xét một số loại cuộc trò chuyện nguy hiểm cho an ninh quốc gia, công ty sẽ cho phép các nhà chức trách học hỏi.

Agora đã tuyên bố rằng họ không lưu trữ dữ liệu người dùng, ngoại trừ những người cần thiết để theo dõi hoạt động mạng. Công ty tuyên bố rằng nó chỉ là một "nhạc trưởng" và khách hàng của nó thường mã hóa dữ liệu.

Trong trường hợp này, chính phủ Trung Quốc sẽ không thể truy cập Clubhouse. Tuy nhiên, về mặt lý thuyết, chính quyền có thể "xâm chiếm" mạng và tự viết các cuộc trò chuyện cần thiết, hãy xem xét nó cho SIO. Một sự liên kết như vậy có khả năng ảnh hưởng đến người dùng Clabukhaus Trung Quốc, mặc dù đang chặn trong nước, sử dụng ứng dụng.

Kết quả: Clubhouse an toàn không

Xem xét rằng Clabukhaus trong một khía cạnh quan trọng của công việc dựa trên nền tảng của một công ty của bên thứ ba, truyền dữ liệu theo một hình thức mở mà không cần mã hóa và viết các cuộc hội thoại, không thể được coi là an toàn. Phần lớn phụ thuộc vào nơi lưu trữ âm thanh được lưu trữ: nếu chúng ở Hoa Kỳ, thì tiếng Trung hoặc bất kỳ chính phủ nào khác sẽ không thể truy cập được. Nhưng nó không loại bỏ rủi ro chống lại người dùng Mỹ.

Đại diện của Clubhouse Đáp lại cuộc điều tra SIO cho biết, chỉ một tỷ lệ nhỏ dữ liệu người dùng trên các máy chủ Trung Quốc được gửi đến máy chủ Trung Quốc - để đảm bảo sự chậm trễ nhỏ nhất trong các cuộc hội thoại. Các tác giả của ứng dụng hứa sẽ lắng nghe các khuyến nghị của các chuyên gia và thêm "mã hóa bổ sung". Dịch vụ hứa hẹn không còn sử dụng máy chủ Trung Quốc và thu hút một công ty bên thứ ba để đánh giá tính bảo mật của mã.

Ấn phẩm Sio nói rằng thông tin về Agora và truyền dữ liệu ở dạng mở không phải là vấn đề duy nhất với bảo mật của Clabukhaus. Các nhà nghiên cứu quyết định không báo cáo các điểm yếu khác ở nơi công cộng cho đến khi họ sửa chữa, nhưng chuyển thông tin cho các nhà phát triển.

#Clubhouse # Quyền riêng tư # An toàn # Mạng xã hội

Một nguồn

Đọc thêm