Os desenvolvedores do aplicativo de bate-papo com áudio Clubhouse planejam adicionar criptografia adicional – depois
Na semana passada, as autoridades chinesas bloquearamno país, o aplicativo Clubhouse desenvolvido no Vale do Silício. O motivo do bloqueio foi o fato de o aplicativo ter se tornado uma plataforma para discussão de temas tabus. Na China, isso é classificado como crime. Embora o Clubhouse ainda não estivesse bloqueado, os usuários estavam preocupados com a segurança de suas conversas. De acordo com especialistas da Universidade de Stanford, os temores não foram em vão.
Relatório do New Stanford Internet Observatory(SIO) disse que a infraestrutura de back-end do Clubhouse foi fornecida pelo provedor de software de comunicação em tempo real Agora, de Xangai. Além disso, os especialistas da SIO descobriram que IDs exclusivos de usuários e salas de bate-papo eram transmitidos sem criptografia. De acordo com representantes da SIO no Twitter, isso é motivo de preocupação para milhões de usuários, especialmente da China.
Os pesquisadores do SIO descobriram que os metadados deAs salas do Clubhouse são retransmitidas para servidores localizados na República Popular da China. A Agora supostamente teve acesso ao áudio dos usuários e os dados foram enviados “para servidores operados por entidades chinesas e distribuídos em todo o mundo”. Como a Agora é uma empresa chinesa, a lei de segurança cibernética exigiria que ela ajudasse o governo a procurar e preservar mensagens de áudio se as autoridades locais disserem que elas representam uma ameaça à segurança nacional. No seu arquivamento junto à Comissão de Valores Mobiliários dos EUA, a empresa reconheceu que será obrigado a “fornecer assistência e apoio de acordo com a lei”, incluindo a proteção da segurança nacional e investigações criminais.
Pesquisadores da Universidade de Stanford descobrirampelo menos uma instância de envio de metadados de sala para servidores na China e envio de áudio para servidores operados por organizações chinesas. Além disso, o Clubhouse tem a capacidade de associar um ID de usuário ao seu perfil.
Em resposta, a Agora informou à SIO que não armazenaáudio ou metadados do usuário, exceto para monitoramento da qualidade da rede e faturamento aos seus clientes. Enquanto o áudio estiver armazenado em servidores nos EUA, o governo chinês não poderá acessar os dados. A Agora também disse que contrataria uma empresa de segurança externa.
Por sua vez, a Exploração Alpha(a empresa por trás do aplicativo Clubhouse) disse à SIO que fará alterações em seu trabalho, introduzindo criptografia de dados adicional. Em teoria, será mais difícil para a China rastrear a atividade dos usuários.
Clubhouse é um aplicativo exclusivo para iOS projetado apenas para ouvir áudio ao vivo.
Consulte Mais informação
Aborto e ciência: o que acontecerá com as crianças que darão à luz
Confira as fotos mais bonitas do Hubble. O que o telescópio viu em 30 anos?
A plataforma de Brunt na Antártica está entrando em colapso a uma velocidade de 5 metros por dia
Cada sala do Clubhouse é um chat de áudio em grupo em tempo real.