Найти в Дзене
JournalNews

Сеть Clubhouse! Правительство Китая может прослушать ваш разговор. Платформа исправлений безопасности

Оглавление

Увлечение Clubhouse продолжается, но оказывается, что китайское правительство может подслушать платформу. К сожалению, речь идет о дизайне самого сервиса, который, возможно, не имеет утечек, но используемые алгоритмы вызывают серьезные сомнения в отношении конфиденциальности разговоров.

Что такое клуб?

Clubhouse считается хитом в Интернете. Платформа имеет совершенно другой подход к контактам между людьми, чем в других популярных сетях в Интернете, с упором на аудио и разговоры в реальном времени.

Из-за избытка социальных сетей, все более популярные платформы сложно поддерживать в безопасности и иметь полную конфиденциальность.

Принцип работы клубной платформы, которая все еще набирает популярность, может привести к утечке записей, размещенных на сервисе.

Clubhouse основан на китайской платформе Agora, которая поддерживает для них аудиопереговоры. Когда пользователь присоединяется к сервисному каналу, отправляется пакет метаданных, который включает ID клуба и ID комнаты чата. Данные не зашифрованы, поэтому к ним может получить доступ любое программное обеспечение для мониторинга внешнего сетевого трафика.

Таким образом, вы можете легко проверить, разговаривают ли определенные пользователи друг с другом, основываясь на том факте, что они присоединились к одному каналу разговора. SIO также считает, что Agora может иметь доступ к необработанным аудиозаписям всех пользователей Clubhouse, и никто не знает, хранятся ли они у компании.

Почему это важно? Сама Agora признала, что она должна соблюдать китайский закон о кибербезопасности и будет обязана оказывать Китаю помощь и поддержку в вопросах, связанных с безопасностью и уголовными делами.

Если китайское правительство определит, что аудиопередача представляет угрозу для национальной безопасности, Agora будет юридически обязана помочь правительству в обнаружении и хранении записи.

Agora также утверждает, что не хранит ни аудио, ни метаданные пользователей, за исключением действий по мониторингу качества сети и выставления счетов клиентам. Здесь видна некоторая неточность, потому что, если китайское законодательство налагает обязанность помогать, как это будет происходить, если нигде ничего не собирают?

Компания гарантирует, что никакие голосовые или видеозаписи от пользователей никогда не пересылаются через китайские серверы.

Китайское законодательство требует, чтобы компания предоставляла соответствующую информацию правительству. Напомним, Китай неравнодушен к платформе, несколько дней назад заблокировал доступ в Clubhouse, который использовался для дискуссий о Тайване и Тибете.

Clubhouse реагирует на отчет и повышает свою безопасность

Изменения в системе безопасности должны быть внесены в течение 72 часов. Мы можем рассчитывать на безопасность и конфиденциальность, особенно в отношении передачи запросов на китайские серверы и дополнительного шифрования данных приложений. Для помощи была даже нанята компания, которая оценит изменения, и при необходимости предложит исправления.

Мне очень любопытно, как эти отчеты повлияют на интерес к сервису, и остановит ли он приток новых пользователей.

В сети появилась информация о том, что Facebook сам намеревается «украсть» идею веб-сайта и работает над внедрением аналогичных функций. Да, проблема с безопасностью будет актуальна, и вряд ли решиться.