在研究人员提出间谍问题后,会所承诺阻止向中国服务器的传输

2021-02-17 19:02:17

斯坦福大学的研究人员说,他们发现其基础设施存在漏洞后,音频聊天室应用程序Clubhouse的开发商计划增加额外的加密,以防止其将ping传输到中国的服务器。

斯坦福大学互联网天文台(SIO)在一份新报告中表示,它证实总部位于上海的生产实时互动软件的Agora Inc.“为Clubhouse App提供了后端基础架构”。 SIO进一步发现,用户的唯一会所ID号(而不是用户名)和聊天室ID以纯文本格式传输,这很可能使Agora可以访问原始会所音频。因此,任何观察互联网流量的人都可以在共享聊天室中匹配ID,以查看谁在互相交谈,SIO发推文指出:“对于中国大陆用户而言,这很麻烦。”

这位SIO研究人员说,他们发现来自会所房间的元数据“正在中继到我们认为将托管在中华人民共和国的服务器上,并且发现音频已被发送到”由中国实体管理的服务器并在世界范围内分发。 ”由于Agora是一家中国公司,研究人员推测,如果Agora是一家中国公司,则根据法律要求,如果那里的当局表示这些消息构成了国家安全威胁,则将协助中国政府查找和存储该消息。

Agora告诉SIO,除了监视网络质量和向客户收费以外,它不存储用户音频或元数据,而且只要音频存储在美国的服务器上,中国政府就无法访问数据。

Agora发言人拒绝评论该公司与Clubhouse的关系,但在发给The Verge的一份声明中表示,“我们如何处理用户数据”非常明确。发言人说,该公司“无权访问,共享或存储个人可识别的最终用户数据。”他补充说,“包括美国用户在内的非中国用户的语音或视频流量永远不会经过中国。”

Clubhouse在一份声明中告诉SIO研究人员,该应用程序启动后,开发人员决定“鉴于中国在隐私方面的良好记录”,不在中国提供该应用程序。不过,该公司表示,中国的一些用户找到了下载该应用程序的解决方法,“这意味着-该应用程序在本周早些时候被中国阻止之前-他们所参与的对话可以通过中国服务器进行传输。”

该公司告诉SIO,它将推出更改“以添加其他加密和块,以防止Clubhouse客户将ping传输到中国服务器”,并表示将聘请外部安全公司来审核和验证更新。俱乐部会所并未在周日立即回复置评请求。

Clubhouse是仅受邀请的,仅限iOS的现场音频应用程序,已在硅谷许多人中广受欢迎,其中包括特斯拉首席执行官Elon Musk,该公司本月早些时候在Clubhouse首次亮相吸引了数千名并发听众。 据报道,该公司最近的估值为10亿美元。