Metadatele și conversațiile utilizatorilor clubului ajung la autoritățile chineze

Dezvoltatorii aplicației de chat audio Clubhouse plănuiesc să adauge criptare suplimentară - după

deoarece cercetătorii de la Stanford au spus că au descoperit vulnerabilități în infrastructura sa.

Săptămâna trecută, autoritățile chineze au blocatîn țară, aplicația Clubhouse dezvoltată în Silicon Valley. Motivul blocării a fost faptul că aplicația devenise o platformă pentru discutarea subiectelor tabu. În China, aceasta este clasificată drept infracțiune. Deși Clubhouse nu a fost încă blocat, utilizatorii erau îngrijorați de siguranța conversațiilor lor. Conform experților de la Universitatea Stanford, temerile nu au fost în zadar.

New Stanford Internet Observatory Report(SIO) a declarat că infrastructura backend a Clubhouse a fost furnizată de furnizorul de software de comunicații în timp real din Shanghai Agora. În plus, experții SIO au descoperit că ID-urile unice de utilizator și de cameră de chat au fost transmise necriptate. Potrivit reprezentanților SIO pe Twitter, acest lucru este un motiv de îngrijorare pentru milioane de utilizatori, în special din China.

Cercetătorii SIO au descoperit că metadatele dinCamerele Clubhouse sunt transmise către servere situate în Republica Populară Chineză. Agora ar fi avut acces la sunetul utilizatorilor, iar datele au fost trimise „la servere operate de entități chineze și distribuite în întreaga lume”. Deoarece Agora este o companie chineză, legea securității cibernetice ar cere ca aceasta să ajute guvernul să caute și să păstreze mesajele audio dacă autoritățile locale spun că reprezintă o amenințare pentru securitatea națională. va fi obligat să „oferă asistență și sprijin în conformitate cu legea”, inclusiv protecția securității naționale și anchete penale.

Cercetătorii de la Universitatea Stanford au descoperitcel puțin un caz de încărcare a metadatelor camerei pe servere din China și încărcarea audio pe servere operate de organizații chineze. Mai mult, Clubhouse are capacitatea de a asocia un ID de utilizator cu profilul lor.

Ca răspuns, Agora a informat SIO că nu stocheazăaudio sau metadatele utilizatorului, cu excepția monitorizării calității rețelei și a facturării către clienții săi. Atâta timp cât sunetul este stocat pe servere din SUA, guvernul chinez nu va putea accesa datele. Agora a mai spus că va angaja o firmă de securitate externă.

La rândul său, Alpha Exploration(compania din spatele aplicației Clubhouse) a spus SIO că va face modificări în activitatea sa prin introducerea de criptare suplimentară a datelor. În teorie, China va fi mai dificil să urmărească activitatea utilizatorilor. 

Clubhouse este o aplicație numai pentru iOS, concepută doar pentru a asculta audio live. 

Citeste mai mult

Avortul și știința: ce se va întâmpla cu copiii care vor naște

Vedeți cele mai frumoase imagini ale Hubble. Ce a văzut telescopul în 30 de ani?

Raftul Brunt din Antarctica se prăbușește cu o viteză de 5 metri pe zi

Fiecare cameră din Clubhouse este un chat audio de grup în timp real.