המועדון משדרג את האבטחה בגלל החשש שסין עלולה לרגל אחרי משתמשים

שירות צ'אט אודיו Clubhouse פועל לחיזוק האבטחה שלו ולהקל על חששות המבקרים, לאחר שנקבע שלממשלת סין יש פוטנציאל לפקח על שיחות שנערכו ב-iOSאפליקציה.

אפליקציית המדיה החברתית הפופולרית הנוכחיתבית מועדוןהוא עניין של אודיו בלבד, מה שהופך אותו לשימושי ביותר עבור אנשים לתקשר עם אחרים בקבוצה. עם זאת, אלמנטים של השירות נמצאו מדאיגים עבור חוקרים בעלי חשיבה ביטחונית.

מצפה האינטרנט של סטנפורדנָחוּשׁשהתשתית של Clubhouse מסופקת על ידי Agora, חברה משנחאי המספקת "תוכנת מעורבות בזמן אמת". כמו כן, התגלה מספר זיהוי המועדון הייחודי של משתמש ומזהה חדר הצ'אט שלו שודרו בטקסט רגיל, מה שעשוי להפוך את המשתמשים לניתנים למעקב.

הוצע גם שאגורה הייתה מסוגלת לגשת לאודיו הגולמי של משתמש. ניטור האפליקציה חשף מקרים שבהם מטא-נתונים של חדרים הועברו לשרתים המתארחים לכאורה בסין, בעוד האודיו נותב דרך שרתים המנוהלים על ידי גורמים סיניים.

SIO חשפה את בעיות האבטחה מכיוון ששניהם "קלים יחסית לגילוי ובגלל שהם מהווים סיכוני אבטחה מיידיים למיליוני המשתמשים של Clubhouse, במיוחד אלה בסין", נכתב בבלוג. פגמי אבטחה אחרים נחשפו באופן פרטי ל-Clubhouse.

ל-SIO, הקישור של אגורה לסין אומר שהיא צריכה לציית לחוקי אבטחת הסייבר הקיימים, וכך להיענות לבקשות הנתונים של הממשלה. בעוד שאגורה טוענת שאינה מאחסנת אודיו או נתונים, עדיין סביר שהממשלה תקיש על הרשתות של אגורה ותקליט נתונים מהתנועה.

בעוד שמפתחת האפליקציה, Alpha Exploration Co., מבודדת יחסית מהדרישות הסיניות לנתונים, הקשר עם אגורה פותח אפשרות למעקב ממשלתי על סמך נתונים שעוברים.

בתגובה, Clubhouse אומר כי הוא "מחויב עמוקות להגנת נתונים ולפרטיות המשתמשים". בתחילה, האפליקציה לא הייתה זמינה בסין "בהינתן הרקורד של סין בפרטיות נתונים", אך חלק מהמשתמשים מצאו דרכים לעקיפת הבעיה עד שהיא נחסמה.

"במהלך 72 השעות הבאות, אנו משיקים שינויים להוספת הצפנה וחסימות נוספות כדי למנוע מלקוחות Clubhouse לשדר אי פעם פינגים לשרתים סיניים", כותבת Alpha Exploration Co. "אנו גם מתכננים להעסיק חברת אבטחת נתונים חיצונית כדי לבדוק לאמת את השינויים הללו."

הניסיונות של סין לנהל את הפעילויות המקוונות של אזרחיה הובילו לניסיונות רבים של הרשויות לצנזר או לצמצם גישה לאפליקציות לא מורשות שהיא לא יכולה לשלוט עליה בקלות. זה כלל בעבר משיכהאפליקציות לשקע מדיה, כמו גםVPNsשיכול לשמש כדי לעקוף הגבלות.

בדצמבר, אפל טהרה46,000 אפליקציותמהאזורApp Storeביום אחד, על אי עמידה בקנה אחד עם מגבלות הרישוי במדינה.