Clubhouse (Çin'de) güvenli mi?
(cyber.fsi.stanford.edu)-
Hızla yükselen sesli sohbet uygulaması Clubhouse, Çin'de engellendi
-
CH, gerçek zamanlı ses/video arka uç hizmeti olan Agora'yı kullanıyor. Bu şirket, Şanghay/Silikon Vadisi merkezli bir girişim
-
SIO'ya göre Clubhouse'un ID'si ve oda ID'si düz metin olarak iletiliyor
→ Trafiğin bazı meta veri bölümleri Çin üzerinden geçtiği için, Çin hükümetinin bunları görebilmesi ihtimali var
→ Bu, Çin'deki kullanıcılar için büyük bir risk
- Agora varsayılan olarak ses verilerini geçici olarak saklıyor
→ Güven ve emniyet incelemesi için; terörist içerik, nefret söylemi, kişisel veri sızıntısı vb. kontrol edilip hemen siliniyor
→ Ayrıca ağ kalitesi testi için de kullanılabiliyor
→ Ancak bu ses verileri ABD'de saklandığı sürece, Çin hükümetinin bunlara erişmesi zor olur
- Clubhouse tarafı bu yazıya bir yanıt göndermiş
→ Uygulama ilk yayınlandığından beri Çin zaten kapsam dışındaydı (veri güvenliği vb. sorunlar nedeniyle)
→ SIO'nun açıkladığı gibi, ağ ping'leri gibi bazı trafiklerde kullanıcı ID'sinin eklendiğini ve en hızlı rotayı bulmak için bunların Çin sunucularına da gönderildiğini öğrendiklerini belirtti
→ 72 saat içinde bu ping'lerin Çin sunucularına gönderilmemesi için düzeltme yapacaklar
→ Ayrıca bu değişikliği harici bir güvenlik şirketi aracılığıyla inceletip doğrulatmayı planlıyorlar
- SIO : Stanford Internet Observatory
Henüz yorum yok.