用户转载音频引关注 Clubhouse安全漏洞浮上台

-图取自SoyaCincau,精彩大马制图-
-图取自SoyaCincau,精彩大马制图-

Clubhouse正逐步地变成一种文化现象(应该说,已经是一种文化现象),这个仅采用邀请制的应用程序能让用户讨论各种主题,其中包括新冠疫苗、创业生态系统以及大量不同的话题。

斯坦福互联网观测站(SIO)的报告,该平台的基础架构潜在安全漏洞引发了一些问题;报告指出,为Clubhouse提供后端基础设施的上海初创公司Agora Inc,存在可能允许中国政府访问用户数据的漏洞。

Clubhouse也证实,一名用户将该平台的音频内容转载至第三方网站,这明显违反了Clubhouse的社区准则;准则表明禁止记录或转录在该平台上获得的信息,以下为相关摘录:

“在未经Clubhouse和内容发起用户的明确授权或许可下,禁止转录、记录或以其他方式复制、操纵和共享在Clubhouse中获得的信息(音频或屏幕记录)。”

据彭博社报导,该用户从“多个房间”获得私人音频源,并将其转载到自己的网站上;现在该用户已被“永久禁止”进入该平台,而Clubhouse也向公众保证,已引入“保障措施”,以确保类似违规事件不会再发生。

-图取自SoyaCincau-
-图取自SoyaCincau-

但据我们所知,Clubhouse还未提供相关措施的具体内容及细节,斯坦福互联网观测站警告,用户应该假设Clubhouse会记录平台上的所有对话和内容,这意味着无论用户所在的“房间”私人与否,都应谨慎发表谈话。

另外值得关注的是,为Clubhouse提供后端基础设施的Agora Inc总部位于中国,该报告称,若该平台被认为存在国家安全风险,他们有法律义务协助中国政府。

报导指出,Agora称他们没为Clubhouse“存储或共享个人身份信息”。

虽然Clubhouse非常具有潜力,但在使用该平台时,请各位必须要意识到这一特殊问题,同时并非所有Clubhouse对话都是私人的。

相关文章