Clubhouse записывает разговоры и сканирует контакты. Что не так с безопасностью в соцсети Статьи редакции
Приложение становится всё популярнее, но к его приватности всё больше вопросов.
В январе 2021 года Clubhouse начал набирать популярность в США и Европе, а потом и в России: по всему мире в нём зарегистрированы уже миллионы пользователей, в РФ — более ста тысяч. TJ рассказывает, какие данные собирает Clubhouse, куда они могут уходить и что опасного вокруг приватности в соцсети.
Разговоры в комнатах записывают. Официальное объяснение — для модерации
Многие ошибочно уверены, что общение в клабхаусе устроено по тому же принципу, что и общение вживую. В соцсети даже есть формальный запрет на запись разговоров. Согласно правилам, если сделать это без письменного разрешения всех участников беседы, то сервис может заблокировать аккаунт.
Но сервис может записывать разговоры в комнатах и хранить их какое-то время — об этом говорится в политике приватности. Создатели приложения утверждают, что эти данные нужны для безопасности, например, на случай террористических угроз, проявлений языка вражды или публикации персональных данных без согласия. Если жалоба не поступает, то сохранённая аудиозапись удаляется, заявляет сервис.
Как работает запись разговоров в клабхаусе и насколько долго хранятся данные, пока неизвестно. В условиях конфиденциальности есть слово «временно» — это может означать и несколько минут, и несколько лет. Немецкие и итальянские регуляторы уже потребовали публичных объяснений о том, как политики передачи данных сервиса сочетаются с европейскими законами о приватности.
Пока Clubhouse не замечен в спорных случаях сотрудничества с теми или иными властями. Но всё может измениться: в том числе поэтому лучше не обсуждать конфиденциальную информацию публично.
Пользователям клабхауса стоит иметь в виду, что это разговор в общественном месте и на условиях «постороннего» человека
Clubhouse сканирует список контактов. Официальное объяснение — для раздачи приглашений
Одна из ключевых особенностей Clubhouse заключается в механике инвайтов и фокусе на социальном капитале. Пользователи соцсети могут видеть в том числе те комнаты, в которых участвуют или говорят те, на кого они подписаны — удобного поиска пока нет.
При установке приложение запрашивает разрешение на доступ к списку контактов, а потом предлагает пригласить всех из адресной книги — от коллег по работе до давних знакомых.
Currently there is no way to delete this. Clubhouse told me it plans to add a button to the app that will allow you to delete this data soon.
https://on.wsj.com/3k10nZE https://t.co/KMvcOOPSu9
Авторы приложения объясняют необходимость сканирования контактов выдачей инвайтов. При этом для приглашения пользователей формально нужна не вся адресная книга, а лишь конкретный номер. Но если не дать соцсети доступ к телефонной книге, то она не позволит раздавать инвайты.
У многих в контактах есть не только друзья из реальной жизни, но ещё и коллеги, начальники, личные врачи или, к примеру, те, с кем они однажды сходили на свидание. У журналистов в телефонной книге есть ещё и источники информации, которым, вероятно, они гарантировали анонимность.
Когда пользователь клабхауса открывает доступ к номерам, он сообщает разработчикам: он каким-то образом связан с конкретными людьми, и они связаны с ним. Легко представить, как какому-нибудь пользователю приложение порекомендует тех, кого он в текущий момент реальной жизни предпочитает избегать.
Справедливости ради, соцсеть не показывает, кто эти «общие друзья». Но логично предположить, что сервис хранит эту информацию.
Механика «приветствия» также небезопасна — она вытекает из доступа к телефонной книге. При регистрации нового пользователя Clubhouse присылает пуши его контактам и предлагает создать приватную комнату для приветствия.
Сам «новичок» может даже не заходить в «закрытый» чат. Но если на пуш-уведомление случайно нажмут другие пользователи, то они рискуют оказаться в неловкой ситуации: участники комнаты вполне могут не знать друг друга и не иметь желания знакомиться.
Clubhouse использует китайские наработки и передаёт ID пользователей в открытом виде
Пожалуй, больше всего вопросов к Clubhouse возникло, когда выяснилось, что авторы использовали наработки китайской компании Agora для передачи аудио в реальном времени. Исследователи из Стэнфордской интернет-обсерватории (SIO) обнаружили этот факт, впрочем, его даже не скрывали.
Специалисты проанализировали веб-трафик клабхауса публично доступными утилитами вроде Wireshark. Оказалось, что данные уходят напрямую на сервера, принадлежащие Agora: например, qos-america.agoralab.co. При присоединении к каналу приложение генерирует пакет метаданных, которые передаёт специально для бэкенд-инфраструктуры китайской компании.
В этой информации содержатся данные о каждом пользователе, включая уникальный ID профиля и комнаты, к которой он присоединился. Эти данные Clubhouse передаёт в открытом виде без шифрования: любой желающий фактически может отследить перемещение конкретного пользователя, «захватив» сеть, к которой тот подключен.
Agora — основанный в Шанхае стартап со штаб-квартирой в Кремниевой долине. Он продаёт другим компаниям доступ к платформе для обработки голоса и видео в реальном времени. Благодаря этому стартапам вроде Clubhouse не нужно создавать основу с нуля: команда может направить силы на другие задачи. Конечный пользователь зачастую может не знать, что приложение работает на платформе Agora, поскольку об этом не говорится в пользовательских соглашениях.
Так как Clubhouse при обработке аудио в реальном времени полагается на технологии Agora, исследователи предполагают, что китайская компания может получать доступ к несжатому аудиопотоку. Ведь в том числе через её сервера проходят все разговоры.
Главная опасность использования наработок Agora, по мнению экспертов из Стэнфорда, состоит в том, что компания обязалась подчиняться китайским законам. Если китайское правительство посчитает какой-то разговор опасным для национальной безопасности, компания позволит властям изучить запись.
В Agora уже заявили, что не хранят пользовательских данных, если не считать тех, что нужны для отслеживания сетевой активности. Компания утверждает, что она лишь «проводник», а её клиенты обычно шифруют данные.
В этом случае китайское правительство не сможет законным путём получить доступ к клабхаусу. Однако теоретически власти могут «вторгнуться» в сеть и сами записывать нужные разговоры, считают в SIO. Такой расклад, вероятнее всего, затронет китайских пользователей клабхауса, которые, несмотря на блокировку в стране, пользуются приложением.
Итог: безопасен ли Clubhouse
Учитывая, что клабхаус в ключевом аспекте работы полагается на платформу сторонней компании, передаёт данные в открытом виде без шифрования и записывает разговоры, соцсеть нельзя считать безопасной. Многое зависит от того, где хранятся аудиозаписи: если они находятся в США, то китайское или любое другое правительство не сможет получить доступ. Но это не снимает риски в отношении американских пользователей.
Представители Clubhouse в ответ на расследование SIO заявили, что отправляют на китайские сервера лишь небольшой процент данных о пользователях — чтобы обеспечить наименьшую задержку при разговорах. Авторы приложения пообещали прислушаться к рекомендациям специалистов и добавить «дополнительное шифрование». В сервисе пообещали больше не использовать китайские сервера и привлечь стороннюю фирму для оценки безопасности кода.
В публикации SIO говорится, что информация об Agora и передача данных в открытом виде — это не единственные проблемы с безопасностью клабхауса. О других слабых местах исследователи решили не сообщать публично до тех пор, пока их не исправят, но передали информацию разработчикам.
Комментарий удален
Кто бы мог подумать, еще одна соцсеть, собирающая персональные данные
а какая разница, собирает данные или нет? извините, но всю свою жизнь смотрю на эти посты и понимаю, что правительству до фонаря, чем вы занимаетесь в соцсетях. хоть всю информацию пусть собирают, мне-то какие проблемы из-за этого?
Трудящийся Илья
ты про то правительство, которое устраивает обыски и пытки изза твита?
мне скрывать нечего, пусть хоть весь телефон прослушивают. всеобщая скрытность и желание анонимности уже достали если честно)
Если сегодня твои убеждения не признали экстремисткими, не значит, что завтра все не поменяется. Или ты ляжешь под любой закон?
И очень интересно послушать чем тебя достала анонимность других людей, как она мешает лично тебе?
мои убеждения просто не могут признать экстремистскими потому что их нет в сети) я не оставляю почти ничего)
по поводу других людей — оч многие знакомые постоянно ноют о том, что то или иное приложение «крадет мои данные», «собирает информацию для слежки». какая разница то? как эта слежка влияет на их жизнь, я не понимаю. они тоже аргументировать не смогли, к сожалению
Из спортивного интереса за несколько минут нашёл у вас ретвит, который можно трактовать как выражающий убеждения и провоцирующий межнациональную рознь.
Что ж тогда у вас в личке найти можно, если даже в открытых источниках так?
реально мой старый твиттер, я уже и забыл про него, ежели честно) спасибо, надо будет восстановить доступ
по поводу ретвита с кадыровым — хз что там можно трактовать. выражения позиции нет, заявлений кричащих тоже. ес честно я даже не помню почему я его ретвитнул, ну малолеткой был мозгов немного было. в общем, ничего не вижу там такого.
хз что там можно трактовать. выражения позиции нет, заявлений кричащих тоже
А где было выражение позиции, например, в ретвите шутки про сходство с солистом «Тараканов»? И как это помешало признать человека виновным? https://tjournal.ru/news/332316-protokol-na-glavreda-mediazony-sostavili-iz-za-retvita-shutki-pro-ego-shodstvo-s-solistom-gruppy-tarakany
Ну камон, всем подписчикам Смирнова было очевидно, что он ретвитит не из-за этого (есть целая традиция шутить про его сходство с разными музыкантами).
А вот это всё тоже «выражает убеждения» и гораздо провокационнее вашего ретвита? https://tjournal.ru/news/74344-kakie-kartinki-ne-stoit-publikovat-v-socsetyah-chtoby-ne-poluchit-srok-za-ekstremizm
Забавно, что вы сделали ошибку в слове sic, которое само используется для того, чтобы помечать ошибки (но вы, похоже, не в курсе его значения и используете его в каком-то своём).
Ну давайте такой вопрос. Окей, вы не выражаете убеждений (на самом деле нет, но допустим). А другие люди в переписке хотят выражать свои убеждения. Но при этом не могут понять, что начнёт считаться экстремистским через год (те же мемы годами спокойно распространялись, а потом внезапно начали сажать за репосты многолетней давности). Вопрос: почему вас удивляет, что эти люди хотят приватности?
Абсолютный яд
Загрузите, пожалуйста, все свои текстовые(смс и/или мессенджеры) сообщения на удобный публичный текстовый хостинг, например pastebin
это не так работает) одно дело на публику все открыть, другое что там спецслужбы чето читают. ну читают и читают, мне то какая разница, список покупок, лич. переписку с женщиной и рабочий чат они полистают и забьют хер, потому что 80% личностей серая неинтересная спецам масса
Трогательный меч
Да уж, довел планету этот фигляр ПэЖэ, пацаки чатланам на голову сели
добрый волшебник бум бум бумер!
вечный проказник бум бум бумер!
сильный и ловкий бум бум бумер!
вы либо оптимист, либо у вас серьезные проблемы с восприятием реальности
ну хорошо, поясните тогда невежде, почему нужно бояться приложений которые собирают перс. данные. я пока в упор не вижу никаких проблем
Механика «приветствия» также небезопасна — она вытекает из доступа к телефонной книге. При регистрации нового пользователя Clubhouse присылает пуши его контактам и предлагает создать приватную комнату для приветствия.
Припекает со фейсбука, который вечно показывает рандомную комнату из одноклассника, директора компании, ветеринара и ещё пары рандомов с предложением создать комнату для общения. Ну да, я же сижу вечерком и думаю с кем бы ещё сойтись в кринж-компании.
А что вы думали, что кто-то в 2021 году вложится в приложение, которое не собирает никаких персональных данных?
А что вы думали, что кто-то в 2021 году вложится в приложение, которое не собирает никаких персональных данных?
А чта вы дюмяи, что кто-то в 2021 гёду ввозится в пьеёзении, котойое не сёбейяет некяких пейсёняйных дянных?
А чтя вы дюмяи, что кто-то в 2021 гёду ввозится в пьиёзении, катойое не сёбейяет некяких пейсёняйных дянних?
Сначала хайпанем, распиарим, а потом подумаем о безопасности...
Впрочем ничего нового
Да нет конечно.
Там вместо знакомых Яровой - закон "что я о себе говорю", учитывая что про меня знают совсем другое.
Ну пиздец, опять дырявое говно, собирающее все ваши данные и отсылающее их не ясно куда. Кто бы мог подумать что 2021 году токое может быть. Хорошо хоть страдают только пользователи Apple, это немного радует.
Собрать всех селебрити и их окружение в одной соцсети, а затем украсть все их данные?
Гениально!
И снова топы за свои деньги с кастомным клиентом обскакали айфоны (на те пару дней, пока кастомные клиенты не забанили)
Практический Артем
Каким образом? Сторонние клиенты через тот же китайский голосовой сервис работают
Я про контакты, голоса, понятное дело, будут писаться и клабхаусом, и пользователями
О нет, теперь не американские спецслужбы получают доступ к личным данным, а китайские. Какой ужас 😮
Комментарий удален
сук проклинаю день когда по глупости решил проверить че там за гетконтакт такой
Вот то ужас для Кремля.
Что не скажи - всё только через бумаги.
Какие приглашения от Маска ? Вы что ... )
У журналистов в телефонной книге есть ещё и источники информации, которым, вероятно, они гарантировали анонимность
А делиться своей телефонной книгой с Гугл, или Эппл журналистов не смущает? И как это нарушает анонимность информатора - мы сейчас предполагаем, что это так и записано "Виталий Викторович, информатор ФСБ по делу Навального"?
чего и следовало ожидать) большая часть соцсетей собирает пользовательские данные. Интересно, а вообще можно создать полностью анонимную соцсеть
У этого говносервиса русские корни? Я просто не встречал сокращение "Thx!" сокращение у иностранцев, обычно пишут "Tks"...
Комментарий удален