1 декабря 2025

eur = 90.82 0.03 (0.03 %)

btc = 86 698.00$ -4 810.99 (-5.26 %)

eth = 2 833.12$ - 177.95 (-5.91 %)

ton = 1.50$ -0.06 (-3.67 %)

usd = 78.23 -0.02 (-0.03 %)

eur = 90.82 0.03 (0.03 %)

btc = 86 698.00$ -4 810.99 (-5.26 %)

В Clubhouse обнаружили уязвимость, из-за которой Китай может получить доступ к данным пользователей

1 минута на чтение
В Clubhouse обнаружили уязвимость, из-за которой Китай может получить доступ к данным пользователей

В Центре по изучению политики в отношении интернета Stanford Internet Observatory (SIO) из США исследовали методы защиты данных социальной сети Clubhouse и обнаружили потенциальный риск для пользователей из материкового Китая. Специалисты подозревают, что власти Поднебесной могут использовать эту уязвимость для получения доступа к данным.

О том, что такое Clubhouse, и как платформа набирает популярность, можно прочитать здесь:

Социальная сеть Clubhouse испытала на себе «Эффект Маска»
Clubhouse — социальная сеть, взаимодействие пользователей друг с другом в которой осуществляется посредством голосовых сообщений.

По информации, которую узнали в SIO, серверную инфраструктуру для Clubhouse предоставляет стартап из Шанхая Agora Inc, которая также имеет офисы в Силиконовой долине. При этом ID пользователей и чатов передаются в виде открытого текста через интернет, что упрощает их перехват злоумышленниками:

Любой наблюдатель интернет-трафика может легко сопоставить идентификаторы в общих чатах, чтобы увидеть, кто с кем разговаривает.

Скорее всего, Agora имеет доступ к необработанным звуковым файлам пользователей, считают исследователи. В случае хранения серверов в Китае, это создаёт потенциальную опасность предоставления китайским властям доступа к данным. По законам страны, компания обязана будет помогать правительству в обнаружении звуковых сообщений, которые ставят под угрозу национальную безопасность.

Но Agora заверила SIO, что аудио и метаданные пользователей используются только для «мониторинга качества сети и выставления счетов своим клиентам», поэтому не содержит никакой полезной для Пекина информации о пользователях. Кроме того, компания сообщила, что аудио хранятся в США, из-за чего маловероятно, что китайское правительство сможет получить к ним доступ.

Тем временем в Clubhouse пообещали в течение 72 часов добавить «дополнительное шифрование», чтобы исключить передачу аудио пользователей на китайские серверы.

Читать первым в Telegram-канале «Код Дурова»

Сейчас читают
Что ты такое, iPhone Air?
Что ты такое, iPhone Air?
[ Обзор ]

Что ты такое, iPhone Air?

Внезапные выводы про батарею спустя неделю

Фото Микк Сид
Микк Сид
Карьера
Блоги 458
билайн
Газпромбанк
Т-Банк
OTP Bank
МТС
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы