Метаданные и разговоры пользователей Clubhouse попадают властям Китая

Исследователи из Стэнфорда обнаружили, что новое аудиоприложение Clubhouse, куда можно попасть только по приглашению, потенциально опасно. В компании уже отреагировали на критику и пообещали принять меры.

Разработчики приложения для аудиочатов Clubhouse планируют добавить дополнительное шифрование — после того, как исследователи из Стэнфорда заявили, что обнаружили уязвимости в его инфраструктуре.

На прошлой неделе китайские власти заблокировали на территории страны разработанное в Кремниевой долине приложение Clubhouse. Причиной блокировки послужил тот факт, что приложение стало площадкой для обсуждения табуированных тем. На территории КНР это квалифицируется как уголовное преступление. Пока Clubhouse еще не было заблокирован, пользователи переживали за сохранность своих разговоров. По словам экспертов Стэнфордского университета, опасения были ненапрасными.

В новом отчете Stanford Internet Observatory (SIO) говорится, что бэкенд-инфраструктуру Clubhouse предоставлял шанхайский провайдер ПО для общения в реальном времени Agora. Кроме того, эксперты SIO обнаружили, что уникальные идентификаторы пользователей и чатрумов передавались в незашифрованном виде. Как сообщают представители SIO в Twitter, это повод «забеспокоиться» миллионам пользователям, особенно из Китая.

Исследователи SIO обнаружили, что метаданные из комнат Clubhouse ретранслируются на серверы, которые находятся Китайской Народной Республике. У Agora предположительно был доступ к аудио пользователей, а данные отправлялись «на серверы, управляемые китайскими организациями и распространяемые по всему миру». Поскольку Agora является китайской компанией, по закону о кибербезопасности она должна будет помочь правительству искать и сохранять аудиосообщения, если местные власти заявят, что они представляют угрозу национальной безопасности. В своем заявлении в Комиссию по ценным бумагам и биржам США компания признала, что от нее потребуется «предоставлять помощь и поддержку в соответствии с законодательством», включая защиту национальной безопасности и уголовные расследования.

Специалисты Стэнфордского университета обнаружили как минимум один случай передачи метаданных комнат на серверы в Китае, а также передачи аудио на серверы, управляемые китайскими организациями. Более того, в Clubhouse существует возможность связать идентификатор пользователя с его профилем.

В ответ Agora сообщила SIO, что не хранит пользовательские аудио или метаданные, кроме как для мониторинга качества сети и выставления счетов своим клиентам. Пока аудио хранится на серверах в США, китайское правительство не сможет получить доступ к данным. Кроме того, Agora пообещала, что наймет внешнюю фирму по обеспечению безопасности.

В свою очередь, Alpha Exploration (компания-создатель приложения Clubhouse) сообщила SIO, что собирается внести изменения в свою работу, введя дополнительное шифрование данных. Теоретически Китаю будет труднее отслеживать активность пользователей. 

Clubhouse — приложение, предназначенное только для iOS и предназначенное только для прослушивания аудио в реальном времени. 


Читать далее

Аборты и наука: что будет с детьми, которых родят

Посмотрите на самые красивые снимки «Хаббла». Что увидел телескоп за 30 лет?

Шельф Бранта в Антарктиде разрушается со скоростью 5 метров в сутки

Каждая комната в Clubhouse — это групповой аудиочат в реальном времени.

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Чрезвычайно молодую планету нашли у звезды с «кривым» диском
Космос
Предложен способ навигации дронов без GPS: по «отпечаткам рельефа»
Новости
Ученые раскрыли тайну гигантских черных дыр ранней Вселенной
Космос
Microsoft и Atom Computing выпустят коммерческий квантовый компьютер в 2025 году
Новости
Создан робот-голубь, который летает как настоящая птица
Наука
На страницах тысячелетнего Голубого Корана нашли скрытый текст
Наука
Уязвимость ИИ: типы атак LLM-injection и способы защиты от них
Технологии
Intel случайно упомянула о планах по разработке ИИ-ускорителя
Новости
S.T.A.L.K.E.R. 2: Heart of Chornobyl вышел спустя 15 лет: цены, патчи, бесплатный контент и концовка
Новости
Посмотрите, как прототип космоплана Aurora разогнали до 1,1 Маха 
Новости
Российских айтишников обяжут преподавать в вузах: кого это коснется
Новости
Киберспорт в России сегодня: плюсы и минусы разных бизнес-моделей
Мнения
Одинокого дельфина нашли в Балтийском море: он «разговаривает» сам с собой
Наука
Физики обнаружили сразу три формы хаоса
Наука
Российского хакера экстрадировали в США за создание вируса-вымогателя
Новости
Ученые впервые раскрыли форму короны черной дыры
Космос
Названы сроки запуска аналога Apple Pay в России
Новости
В России придумали, как искать телефонных мошенников по голосу
Новости
Лазерную связь в космосе предложили использовать, чтобы фотографировать черные дыры
Космос
Чат-бот Google научили запоминать пользователей
Новости