Root NationHaberlerBT haberleriKulüp binası ağdaki güvenliği artıracak

Kulüp binası ağdaki güvenliği artıracak

-

Stanford İnternet Gözlemevi'nden (SIO) bir grup araştırmacı, veri koruma uygulamalarının Kulüp binası Çin hükümetinin, muhtemelen ham sesleri de dahil olmak üzere kullanıcılarının verilerine erişmesine izin verdi.

Yeni bir raporda, SIO araştırmacıları, Clubhouse'un dahili altyapısını güçlendirmek için gerçek zamanlı bir ses ve video etkileşim platformu sağlayan Çinli şirket Agora'yı kullandığını ortaya koyuyor. Bu, Clubhouse'un uygulamasının "basit altyapısını" oluşturmak için Agora platformunu kullandığı anlamına gelir.

Kulüp binası

Alarmın başladığı yer burasıdır: SIO araştırmacıları, kullanıcılar Clubhouse'daki bir kanala katıldıklarında, Agora'nın dahili altyapısına her kullanıcı hakkında meta veriler içeren bir paketin gönderildiğini keşfettiler. Meta veriler, kullanıcının kulübünün benzersiz kimliğini ve girdiği odanın kimliğini içerir. Şifreli değildir, "bu, kullanıcının ağ trafiğine erişimi olan herhangi bir üçüncü tarafın ona erişebileceği anlamına gelir."

Araştırmacılar, "Bu şekilde, bir kulak misafiri, örneğin bu kullanıcıların aynı kanala katılıp katılmadıklarını tespit ederek iki kullanıcının birbiriyle konuşup konuşmadığını öğrenebilir."

Buna ek olarak, araştırmacılar, Agora'nın Kulüp Binası'nın ham ses trafiğine büyük olasılıkla erişebileceğini keşfettiler. Bu, ses uçtan uca şifrelenmediği sürece - SIO'nun "son derece olası olmadığını" söylediği - Agora'nın sesi yakalayabileceği, şifresini çözebileceği ve saklayabileceği anlamına gelir.

Agora, Çin'in siber güvenlik yasasına uymak zorundadır. Araştırmacılar, Agora'nın kendisinin Çin'e ulusal güvenlik ve cezai soruşturmalarla ilgili konularda yardım ve destek sağlamakla yükümlü olacağını kabul ettiğini belirtiyor.

Kulüp binası

Başka bir deyişle, "Çin hükümeti bir sesli mesajın ulusal güvenliği tehdit ettiğini tespit ederse, Agora yasal olarak hükümete bu mesajın bulunması ve korunmasında yardım etmekle yükümlü olacaktır" diye yazdılar.

Rapora göre Agora, ağ kalitesini izlemek ve müşterilerini faturalandırmak dışında kullanıcı seslerini veya meta verilerini depolamadığını iddia ediyor. Ancak araştırmacılar, Çin hükümetinin hala teorik olarak Agora'nın ağlarına bağlanabileceğini ve kullanıcı verilerini kaydedebileceğini belirtiyor.

Agora, Clubhouse ile herhangi bir ilişkisi hakkında yorum yapmıyor. Bir şirket temsilcisi, kişisel verilere erişmediğini veya bunları saklamadığını ve Çin dışında üretilen ses ve video trafiğini yönlendirmediğini söyledi.

Bilgi güncellemelerini bekliyoruz.

Ayrıca okuyun:

Dzherelogizmodo
Üye olmak
hakkında bilgilendir
konuk

0 Yorumlar
Gömülü İncelemeler
Tüm yorumları görüntüle