1. 程式人生 > 資訊 >Clubhouse 音訊資料遭洩露,引發安全性擔憂

Clubhouse 音訊資料遭洩露,引發安全性擔憂

2 月 22 日上午訊息,據報道,廣受歡迎的音訊聊天室應用 Clubhouse 曾表示將採取措施確保使用者資料不會被惡意黑客或間諜竊取。然而現在,至少有一名網路攻擊者證明了 Clubhous 平臺的實時音訊是可以被竊取的

Clubhouse 發言人瑞瑪 · 巴納西(Reema Bahnasy)表示,本週末,一位身份不明的使用者能夠將 Clubhouse 的音訊從 “多個房間”傳送到他們自己的第三方網站上。

雖然 Clubhouse 公司表示將 “永久禁止”這一使用者,並配備了新的 “安全措施”以防止此類事件再次出現。但仍有研究人員認為,Clubhouse 平臺可能永遠無法兌現這樣的承諾。

2 月 13 日,斯坦福網際網路天文臺(Stanford Internet Observatory)首次公開提出了 Clubhouse 的安全問題。該機構週日晚些時候表示,使用這款只有受邀才能使用的 iOS 應用程式的使用者應假定所有對話都會被錄音。

Facebook 公司前安全主管、SIO 現任主管亞歷克斯 · 斯塔莫斯(Alex Stamos)表示:“Clubhouse 不能為發生在世界各地的任何一場談話提供任何隱私承諾。”

斯塔莫斯和他的團隊還證實,Clubhouse 依靠一家總部位於上海的初創公司 Agora Inc. 來處理其大部分後臺業務。斯塔莫斯稱,雖然 Clubhouse 公司主要負責使用者體驗,比如新增新朋友和尋找房間,但該平臺的資料流量處理和音訊製作服務仍然依賴這家中國公司。

斯塔莫斯稱,Clubhouse 對 Agora 的依賴引發了廣泛的隱私擔憂。Agora 表示,它不能對 Clubhouse 的安全或隱私協議發表評論,並堅稱不會為任何客戶 “儲存或共享個人身份資訊”,Clubhouse 只是其中之一。Agora 公司表示:“我們致力於使我們的產品儘可能安全。”

上週末,網路安全專家注意到,有一些音訊和元資料被從 Clubhouse 平臺移到了另一個網站。位於澳大利亞堪培拉(Canberra, Australia)的 Internet 2.0 的執行長羅伯特 · 波特(Robert Potter)表示:“一個使用者建立了一種與世界其他地方遠端共享其登入資訊的方法。真正的問題是,人們竟認為這些對話從來都是私密的。”

週末音訊盜竊背後的幕後黑手圍繞用於編譯俱樂部會所應用程式的 JavaScript 工具包構建了自己的系統。斯塔莫斯認為,他們實際上是臨時搭建了平臺。SIO 公開宣稱尚未確定襲擊者的來源或身份。

SIO 的研究員傑克 · 凱布林(Jack Cable)稱,雖然 Clubhouse 拒絕解釋究竟採取了哪些措施來防止類似的違規行為,但解決方案可能包括防止使用第三方應用程式訪問聊天室音訊而不實際進入聊天室,或者只是限制使用者可以同時進入的聊天室數量。

最近,Clubhouse 以 10 億美元的估值融資了 1 億美元。自 1 月中旬以來,Agora 的股價已經飆升了 150% 以上,現在它的市值接近 100 億美元。