在短短几个月内,基于音频的社交媒体应用程序 Clubhouse 以颠覆性的方式出现。它的格式看起来很熟悉:一点推特,一点Linkedin,一点给康塞塔阿姨打电话。你可以和大家一起谈论:和你最喜欢的歌手聊聊灵感?与半个广播世界进行愉快的对话,与最著名的民意调查专家讨论政治?一个消除许多分歧的酒吧。
然而,Clubhouse 的扩张戏剧性地显示了该应用程序的安全和隐私缺陷:它们将迫使公司很快采取行动。
Clubhouse 仍处于测试阶段,仅在 iOS 上可供邀请。直到最近它才只有一间房间。如今,它为用户提供了按照自己的意愿创建它们的可能性:它们本质上是群组音频聊天。它们可以是互动的,由一位主持人不时地“召集”人们发言和交谈,也可以是单向的。根据 报告, 会所有 超过10数百万用户 并且价值已经超过十亿美元。该应用程序仍然相对精英化,这意味着房间里有几位名人,创造了一种有趣的娱乐和友好对话的组合。可能会出什么问题?
安全,朋友
俱乐部会所有一个像房子那么大的致命弱点: 影响量 隐私 用户应该期望的,以及整个系统的总体安全性。当你经历这样的增长时,一切都会增加:暴露程度、威胁、“探测”平台以窃取数据的人数。
一位研究 Clubhouse 数据泄露的研究人员解释说,该应用程序没有反抓取机制。也就是说,俱乐部会所没有“屏蔽”来阻止那些想要进行对话(即使是从多个房间)并将其传输到其他地方的人。或者记录它们并保存以供分析。
斯坦福大学俱乐部会所的安全分析
最近与俱乐部会所相关的安全问题包括一般漏洞和基础设施问题。就在一个多星期前,来自该研究中心的研究人员 斯坦福互联网天文台 我打赌 平台上的聚光灯 当他们发现该应用程序正在传输未加密的俱乐部用户 ID 时,这意味着第三方可能会跟踪用户在该应用程序上的操作。研究人员还指出,Clubhouse 的部分基础设施是由一家总部位于上海的公司运营的,该应用程序的数据似乎至少在一段时间内经过中国,这可能会让用户面临中国政府有针对性甚至广泛的监视。
然后是一周前的确认信: 彭博有 确认 第三方网站正在收集和编译俱乐部会所对话的音频。周一早些时候,进一步的消息称,俱乐部会所的谈话内容是从 一个独立的 Android 应用程序 ,使该操作系统的用户可以实时听到正在说的内容。
像Facebook这样的更成熟的社交网络拥有更发达的机制来阻止其数据,以防止侵犯用户隐私并保护其作为资产持有的数据。 但是,即使它们可能仍然可能受到刮擦技术的影响 创作的 .
会所本身就是 分析过的 因其能够鼓励共享用户的地址簿数据。该应用程序要求您共享您的联系人列表以邀请其他人加入该平台,因为该系统是基于邀请的。当然,这有助于营造一种排他性和隐私感,但许多用户指出,该应用程序还根据您的联系人中的哪些电话号码也在大多数俱乐部会所用户的联系人中提供建议。换句话说,如果您和您的朋友都使用同一个花店、医生(或毒贩),他们很可能会出现在您建议邀请的人员列表中。
从会所来没有评论。 多长时间?
俱乐部会所未回应多个网点提出的要求,就其最近的安全问题发表评论。 它详细说明了其打算进行的具体更改,包括减少在中国服务器上的访问并加强其加密。 再进一步:防止问题发生(或重复发生)的通用“保证”。 简而言之,仍然感觉会所没有充分考虑其安全性。
而且我们还没有考虑隐私
当您创建新的俱乐部房间时,您可以在三种设置之间进行选择:对任何用户“开放”的房间、仅对您关注的人开放的“社交”房间以及访问受限的“封闭”房间。每个人都有自己的(隐式)隐私级别,俱乐部会所应该更加明确这一点。
“我认为对于公共房间,俱乐部会所应该更清楚地表明‘公共’意味着对所有用户公开,因为任何人都可以加入并记录、做笔记等,”他说 戴维·泰尔斯坦福互联网天文台首席技术官。 “对于私人房间,他们可以传达这样的信息:与任何通信机制一样,授权成员可以记录内容和身份。”
还有虐待?
像任何主要的社交网络一样,Clubhouse也必须应对 虐待 在其平台上。该应用程序的服务条款禁止仇恨言论、种族主义和骚扰(a 从十一月开始)并且该平台提供了一些审核功能。您可以阻止用户、报告他们或报告整个房间。然而,Clubhouse 的最大问题是一个普遍问题:人们可以使用该平台,而无需负责保存其内容。显然,简而言之(显然)verba volant。这可能会鼓励一些用户发表攻击性或贬损性的评论,因为他们认为自己没有注册,因此不会面临后果。
但是真的是这样吗?
斯坦福大学的泰尔(Thiel)说,俱乐部会所目前暂时存储讨论记录。 万一可以将其用于虐待指控。 这是一条蛇咬自己的尾巴。 为什么? 如果它(根据需要)引入了端到端加密以确保数据安全,则将很难记录日志。 如果他在录音方面遇到麻烦,他将很难与虐待作斗争。 滥用,隐私和数据安全是相互关联的:要实现收支平衡并非易事。
再说一次:即使使用了加密,也不会消除任何Clubhouse用户自己录制对话的可能性。 那不是Clubhouse可以轻松解决的问题。
然而,这必须尽快完成,Clubhouse 可以对这些事情保持透明,告知用户应遵循的行为。因为俱乐部会所看起来就像是一个友好的酒吧,你可以在那里突然遇到一位名人,但显然它不是一个小而私密的地方。知道如何说话和说什么是值得的。
不管怎样,除去这些(重大的)安全问题,它是一个真正具有很大魅力的社交网络。事实上,在采取了所有必要的预防措施和教育后,我就跳了进去。如果您也在场并想与我聊天,请在 Clubhouse 上寻找 Gianluca Riccio。