Clubhouseソーシャルネットワークに脆弱性が見つかりました。これにより、中国当局はユーザーデータを取得できます。

人気が高まっているソーシャル ネットワーク Clubhouse に脆弱性が見つかり、中国当局はこれを利用して

ユーザーデータを取得します。これは、スタンフォード インターネット監視センターのインターネット ポリシー研究の専門家によって記録されました。

研究者らは、サーバーがアプリケーションのインフラストラクチャは中国のスタートアップ企業 Agora Inc. によって提供されています。また、ユーザー ID とチャット ID はネットワーク経由で直接クリアテキストで送信されるため、データ漏洩につながる可能性があることにも注意してください。したがって、インターネット トラフィックを監視する人は、識別子を照合して対話の参加者を識別できます。

SIOはAgoraが所有していると信じていますユーザーからの生のオーディオコンテンツであり、おそらく中国当局にそのコンテンツへのアクセスを提供する可能性があります。事実、音声メッセージに国家安全保障への脅威の兆候がある場合、国の法律は政府への支援を暗示しています。

「中国のサーバーを通過する暗号化されていないデータは、中国政府が利用できる可能性が高い」と研究者らは報告書で述べた。