“上流聊天室”Clubhouse被曝存在安全隱患,用戶音頻數(shù)據(jù)遭泄露

劉爽 5年前 (2021-02-22)

Clubhouse對音頻泄露似乎并沒有太好的解決方案。

“上流聊天室”Clubhouse被曝存在安全隱患,用戶音頻數(shù)據(jù)遭泄露

馬斯克影響,音頻聊天室應(yīng)用Clubhouse在近期可謂是大火特火。

采用邀請注冊制的Clubhouse原本只是一個面向小眾的語音直播社區(qū),一夜之間突然成為了精英云集的“上流聊天室”,吸引了大量各行業(yè)人士入駐。

因?yàn)?strong>只有受邀才能成功注冊,Clubhouse的邀請碼甚至被在網(wǎng)上拍賣,售價(jià)曾一度高達(dá)100美元,但驟然爆火,也讓Clubhouse的安全監(jiān)管隱患更快暴露在人前。

“上流聊天室”Clubhouse被曝存在安全隱患,用戶音頻數(shù)據(jù)遭泄露

就在近日,Clubhouse被曝出存在安全隱患,用戶在聊天室中的談話將有可能被錄音并竊取。

據(jù)報(bào)道,Clubhouse曾表示將采取措施確保用戶數(shù)據(jù)不會被惡意黑客或間諜竊取,但現(xiàn)在已有至少一位網(wǎng)絡(luò)攻擊者證明了Clubhous平臺的實(shí)時(shí)音頻是可以被竊取的。

針對這一點(diǎn),Clubhouse發(fā)言人瑞瑪·巴納西(Reema Bahnasy)也出面承認(rèn),表示在本周末,一位身份不明的用戶能夠?qū)lubhouse的音頻從 “多個房間”傳送到他們自己的第三方網(wǎng)站上。

雖然Clubhouse公司已“永久禁止”該用戶,并采取了相應(yīng)的安全措置以防止此類事件再度出現(xiàn),但仍有研究人員認(rèn)為,Clubhouse平臺可能永遠(yuǎn)無法兌現(xiàn)這樣的承諾。

此外,2月13日,斯坦福互聯(lián)網(wǎng)天文臺(Stanford Internet Observatory,SIO)首次公開提出了Clubhouse的安全問題。該機(jī)構(gòu)指出,使用這款只有受邀才能使用的iOS應(yīng)用程序時(shí),用戶應(yīng)假定所有對話都會被錄音。

Facebook公司前安全主管、SIO現(xiàn)任主管亞歷克斯·斯塔莫斯(Alex Stamos)也表示:“Clubhouse不能為發(fā)生在世界各地的任何一場談話提供任何隱私承諾。”

斯塔莫斯和他的團(tuán)隊(duì)還證實(shí),Clubhouse大部分的后臺業(yè)務(wù),都是依靠一家總部位于上海的初創(chuàng)公司Agora來代為處理的。具體分工上,Clubhouse公司主要負(fù)責(zé)用戶體驗(yàn),比如添加新朋友和尋找房間,平臺的數(shù)據(jù)流量處理和音頻制作服務(wù)則由Agora提供。

對此,斯塔莫斯表示,Clubhouse對Agora的依賴引發(fā)了廣泛的隱私擔(dān)憂。

“上流聊天室”Clubhouse被曝存在安全隱患,用戶音頻數(shù)據(jù)遭泄露

據(jù)研究人員分析,Clubhouse采取的安全舉措可能包括防止使用第三方應(yīng)用程序訪問聊天室音頻,或者只是限制用戶可以同時(shí)進(jìn)入的聊天室數(shù)量,但這些舉措并不能從根本上解決用戶的隱私泄露問題。

最后,記得關(guān)注微信公眾號:鎂客網(wǎng)(im2maker),更多干貨在等你!

鎂客網(wǎng)


科技 | 人文 | 行業(yè)

微信ID:im2maker
長按識別二維碼關(guān)注

硬科技產(chǎn)業(yè)媒體

關(guān)注技術(shù)驅(qū)動創(chuàng)新

分享到