...
Truques de vida, dicas úteis, recomendações. Artigos para homens e mulheres. Escrevemos sobre tecnologia e sobre tudo o que é interessante.

Clubhouse: e quanto à privacidade, como gravar uma conversa e o que a China tem a ver com isso

1

Nas últimas semanas, a rede social Clubhouse se tornou uma das mais discutidas não só no mundo, mas também em Runet: Elon Musk convida Vladimir Putin para um bate-papo, Mark Zuckerberg ordenou a criação de uma rede social semelhante e Vladimir Solovyov ameaça arrancar as cabeças dos biônicos por ser banido.

No entanto, esse sucesso retumbante ameaça se transformar em um fracasso absoluto, pois, junto com a atenção do público em geral, a rede tem despertado o interesse de especialistas em segurança da informação. E, como se viu, o interesse não é infundado.

Transferência de dados pessoais para servidores na China

Uma equipe do Observatório da Internet da Universidade de Stanford descobriu uma conexão entre uma rede social e uma startup com sede em Xangai. Como se viu, o Clubhouse usa a infraestrutura da plataforma Agora para comunicação em tempo real, o que alertou os pesquisadores. Além disso, na política de privacidade da rede social não há nenhuma palavra sobre cooperação com a startup mencionada.

Uma análise mais detalhada levou a resultados significativos – IDs de usuário e salas exclusivas são enviadas para os servidores Agora sem criptografia e os servidores recebem dados independentemente da localização física dos usuários. Isso foi descoberto durante uma verificação em que apenas usuários do US Clubhouse estavam na sala.

Com base nos dados da pesquisa, os especialistas sugerem que, além das informações do usuário, o Agora pode ter acesso a gravações de áudio de conversas, mas não conseguiram confirmar isso.

A reação do Clubhouse ao estudo não tardou: a direção garante que a privacidade das conversas é uma das prioridades da rede social, embora não reconheça problemas de segurança, preferindo a redação “áreas a melhorar". No entanto, a empresa prometeu corrigir os problemas em pouco tempo e contratar especialistas independentes em segurança da informação para verificar.

Parece que o incidente foi resolvido – os problemas foram eliminados, as gravações de áudio das conversas estão seguras … E, de fato, parecia que sim.

Hackers conseguiram gravar conversas nas salas do Clubhouse

Obviamente, qualquer usuário avançado de uma rede social pode gravar uma conversa na sala em que está localizado – existem aplicativos suficientes para gravar conversas. Os hackers foram além: em vez de gravar uma conversa em uma sala separada, eles conseguiram trazer o fluxo de áudio de várias salas simultaneamente para seu recurso da web.

Quase simultaneamente com eles, um usuário chinês escreveu um código que permite a qualquer pessoa ouvir diálogos no Clubhouse sem convite e postou no GitHub.

Como no caso anterior, o Clubhouse funcionou rapidamente: as vulnerabilidades foram corrigidas em apenas um dia e o usuário que emitiu o fluxo de áudio foi banido. No entanto, não se sabe por quanto tempo essas vulnerabilidades podem ser exploradas por outros hackers.

Vale ressaltar que o novo escândalo provocou mais discussão: o presidente-executivo da consultoria de proteção de dados PIX LLC disse que o Clubhouse não deu a devida atenção à política de privacidade – porque o aplicativo coleta não apenas informações pessoais, mas também uma lista de contatos. Além disso, o Clubhouse exige acesso às informações da conta do Twitter, mas não explica essa necessidade de forma alguma.

Como resultado, os especialistas apresentaram muitas reivindicações sobre a proteção dos dados do usuário e a confidencialidade das conversas, mas a maioria delas não representa um perigo significativo. Mas o interesse que atraiu o Clubhouse não é em vão, e os entusiastas criam cada vez mais novas formas de burlar a proteção da rede social.

Bot do Telegram para gravar conversas no Clubhouse

Outro dia, um entusiasta apresentou um bot de telegrama que permite gravar conversas no Clubhouse. Trabalhar com ele é extremamente simples: você precisa enviar um link para uma sala de chat ativa, após o qual o bot entrará na conferência e iniciará a gravação. Ao final da conversa, o bot enviará de volta uma ou mais faixas de áudio com a gravação da conversa.

O desenvolvedor afirma que o bot não viola as regras da rede social, pois alerta para a necessidade de consentimento por escrito para gravar a conversa de todos os participantes, mas não especifica como o bot consegue acesso à sala de bate-papo. Bem, com o tempo vamos descobrir o quanto os representantes do Clubhouse compartilham da opinião do entusiasta.

Clubhouse: seguro ou não?

Ainda não é possível responder de forma inequívoca a essa pergunta – a rede social só ganhou popularidade e só será testada pelo tempo. Como em qualquer questão, há dois lados da moeda: por um lado, há muitas questões não apenas sobre a política de privacidade, mas também sobre a proteção de dados real; por outro lado, a empresa responde prontamente aos problemas emergentes e os resolve em pouco tempo.

Com base nas informações disponíveis, o Clubhouse pode ser usado para lazer – para ouvir palestrantes interessantes e talvez até participar de uma conversa sobre assuntos de interesse. Ao mesmo tempo, não é recomendado o uso dessa rede social para atividades profissionais, pois apesar da rápida resolução de problemas emergentes, ainda existem bastantes – o que significa que a empresa não pode garantir a segurança de suas conversas ou dados.

Este site usa cookies para melhorar sua experiência. Presumiremos que você está ok com isso, mas você pode cancelar, se desejar. Aceitar Consulte Mais informação