Котировки

Разработчики Clubhouse озаботились утечкой данных в Китай

Бобрович Яна
Технологии
15 Feb 11:40   

Компания собирается внедрить дополнительное шифрование и блоки для улучшения системы безопасности.

Разработчики приложения Clubhouse audio chat планируют добавить дополнительное шифрование, чтобы предотвратить передачу информации на серверы в Китае. Исследователи из Стэнфорда ранее заявляли, что обнаружили уязвимости в инфраструктуре проекта.

Об этом сообщает The Verge.

Социальная сеть Clubhouse была запущена в апреле 2020 года. Основатели решили сделать ставку на живое общение: социальная сеть состоит из" комнат "и" клубов " по интересам, где можно взаимодействовать только голосом и только в режиме реального времени - запись разговоров запрещена правилами сервиса. Любой зарегистрированный пользователь Clubhouse может создать публичную "комнату" для разговора на какую-то тему, после чего все его подписчики получат уведомление с предложением присоединиться к разговору. К каждой" комнате " может присоединиться до пяти тысяч человек. В настоящее время приложение доступно только для устройств iOS.

В новом отчете Стэнфордской интернет-обсерватории (SIO) говорится, что шанхайская компания Agora Inc., производящая программное обеспечение для взаимодействия в реальном времени, вероятно, имеет доступ к необработанному аудио Clubhouse. Было обнаружено, что уникальные идентификационные номера пользователей Клуба, а не их имена, передаются Агорой открытым текстом. Таким образом, любой, кто наблюдает за интернет-трафиком, может сопоставить идентификаторы в общих чатах, чтобы увидеть, кто разговаривает друг с другом. Исследователи предположили, что, поскольку "Агора" - китайская компания, по закону она должна будет помогать китайскому правительству и находить аудиосообщения, если местные власти заявят, что они представляют угрозу национальной безопасности.

Агора, в свою очередь, сообщила, что не хранит аудио пользователей, за исключением мониторинга качества сети и выставления счетов своим клиентам. Пока аудио хранится на серверах в США, китайское правительство не сможет получить доступ к этим данным.

Clubhouse сообщил исследователям, что разработчики решили не делать приложение доступным в Китае, однако, по данным компании, некоторые пользователи нашли обходной путь для загрузки приложения. Это означает, что разговоры могли передаваться через китайские серверы.

Теперь компания собирается внести изменения"чтобы добавить дополнительное шифрование и блоки". Таким образом, клиенты Clubhouse не будут отвечать на запросы с китайских серверов.

Отметим, что Илон Маск написал два поста в Twitter, в которых призвал Владимира Путина пообщаться в социальной сети Clubhouse.