Clubhouse повысит безопасность: кого боятся владельцы сервиса

Разработчики приложения для аудиочатов Clubhouse планируют добавить дополнительное шифрование, чтобы предотвратить передачу пингов на серверы в Китае, после того как исследователи из Стэнфорда заявили, что обнаружили уязвимости в его инфраструктуре.
Clubhouse повысит безопасность: кого боятся владельцы сервиса

Пинги Clubhouse уходят не туда. Фото: Pixabay

В новом отчёте группы Stanford Internet Observatory (SIO) говорится, что шанхайская компания Agora Inc., которая производит программное обеспечение для взаимодействия в реальном времени, «предоставляет серверную инфраструктуру для приложения Clubhouse». 

Кроме того, SIO обнаружила, что уникальные идентификационные номера пользователей и идентификаторы чатов передаются в виде открытого текста, что, вероятно, даст Agora доступ к необработанному звуку Clubhouse. 

Таким образом, любой, кто наблюдает за интернет-трафиком, может сопоставить идентификаторы в общих чатах, чтобы увидеть, кто разговаривает друг с другом, сообщает представитель  SIO , отметив, что «для пользователей из материкового Китая это вызывает беспокойство».

Читайте в тему:

Исследователи SIO заявили, что они обнаружили, что метаданные из комнаты «ретранслируются на серверы, которые, как мы полагаем, находятся в» Китайской Народной Республике, и обнаружили, что звук отправлялся «на серверы, управляемые китайскими компаниями»

Поскольку Agora является китайской компанией, по закону она должна будет помочь китайскому правительству найти и сохранить аудиосообщения, если местные власти заявят, что сообщения представляют угрозу национальной безопасности, предположили исследователи.

Офтоп: Как ускорить заключение сделок в 3 раза?

Агора сообщила SIO, что не хранит пользовательские аудио или метаданные, кроме как для мониторинга качества сети и выставления счетов своим клиентам, и пока аудио хранится на серверах в США, китайское правительство не сможет получить доступ к данным.

В ответ представители Clubhouse сообщили, что собирается внести изменения, «чтобы добавить дополнительное шифрование и блоки, чтобы клиенты Clubhouse не передавали эхо-запросы на китайские серверы», и наймёт внешнюю фирму по обеспечению безопасности для проверки и проверки обновлений. 

Ранее Startpack сообщил, что социальная сеть Facebook работает над клоном сервиса Clubhouse.

Startpack также подготовил список VPN-сервисов (Virtual Private Network). VPN предлагает дополнительный уровень безопасности, шифруя все данные, например, IP-адреса, которые передаются по сети. Это обеспечивает анонимность пользователя в сети и предотвращает утечку конфиденциальных бизнес-данных.

Особая рекомендация: Proton VPN — высокоскоростной швейцарский VPN, который гарантирует конфиденциальность пользовательских данных.

Интересная новость? Прокомментируйте её или кликните на значок «+» ниже! 

Больше интересного

Актуальное

Microsoft выпускает патч для Центра обновления Windows 10: зачем он пользователям
Новые настройки батареи в Windows 10 Settings: зачем они владельцам ноутбуков
Dell запускает сервис для масштабирования облака компаний: как это работает
Ещё…