宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > AVAX > 正文

Clubhouse 是一场隐私灾难

作者:

时间:1900/1/1 0:00:00

Clubhouse是一个嵌入式语音聊天平台,席卷了处于疫情中的整个世界。它提供的简单而诱人的语音聊天方式使Clubhouse的下载量超过了1000万,但这种成功是建立在很多妥协的基础上的。

这份对隐私保护深度分析的报告不仅表明Clubhouse低于Facebook的隐私标准,而且还存储了所有音频消息,强迫用户共享其联系人,用户的个人数据被无情地收集、追踪,并被随意地与广告公司共享。

Clubhouse在监听

贝莱德总裁Rob Kapito以135 ETH购买Bored Ape Yacht Club #6526作品:1月23日消息,投资管理公司贝莱德 (BlackRock) 总裁 Rob Kapito 在个人社交媒体平台宣布以 135 ETH 购买 Bored Ape Yacht Club #6526 作品。[2022/1/23 9:07:55]

尽管在过去十年中,现代加密技术取得了重大进步,但Clubhouse在保护通信的机密性方面做得很差劲。Facebook的WhatsApp于2014年首次采用端到端加密-也就是说WhatsApp也无法访问您的聊天内容。此后不久,其他几个通信平台也随之效仿。七年后的今天,Clubhouse未能采取这种主流安全措施,却以牺牲您的隐私为代价迅速扩张。

除此缺点外,Clubhouse自己的隐私政策还规定:

Bored Ape YachtClub宣布与Animoca Brands联手打造NFT游戏:12月13日消息,Bored Ape Yacht Club与Animoca Brands于今日宣布建立合作伙伴关系,将共同开发NFT区块链游戏,预计将于明年第二季度发布。

Animoca Brands联合创始人兼执行主席Yat Siu表示,NFT已经成为一种文化商店。很少有能够像Bored Ape Yacht Club那样能代表蓬勃发展的NFT世界。我们非常兴奋和自豪能够合作制作这款具有文化里程碑意义的游戏。[2021/12/13 7:36:32]

仅出于支持事件调查的目的,我们在聊天室处于活跃状态时将临时记录音频内容。如果在聊天室中未出现任何需要调查的事件,我们将在聊天室解散时删除临时音频记录。

Bored Ape Yacht Club近30天交易量突破4500万美元,超越NBA Top Shot:Cryptoslam数据显示,最近30天Bored Ape Yacht Club交易量突破4500万美元,约为4546万美元,超越NBA Top Shot,排名30天成交量第二位。[2021/6/28 0:11:44]

这意味着所有对话都被保存到磁盘中。尽管他们确实声称一旦不再需要就会删除这些记录,但是这些类型的声明由于其性质而无法验证,并且经常被证明是不正确的。Facebook此前声称要在存储密码之前对所有密码进行哈希处理,但因无意中将数亿个密码存储在某些日志文件中而被罚款22亿美元。

通常,大多数互联网服务的服务器基础结构都非常复杂,在到达最终目的地之前,数据流会通过几种不同的反向代理和第三方服务进行路由。在数据传送过程中,我们不知道这些端点是否会在不经意间存储一些个人信息。以下例子进一步说明了这一事实:

130万Clubhouse用户数据被发布在某黑客论坛上:130万Clubhouse的用户数据被发布在一个黑客论坛上,包括用户名、关联的社交媒体账号等信息,cybernews称这些公开数据可能会导致通过钓鱼或身份盗取进行恶意行为。Clubhouse发布推特回复称,Clubhouse并未遭到黑客入侵或数据泄露,这些发布的信息来自该应用程序的用户个人档案,任何人都可以通过该应用程序或ClubhouseAPI进行访问。(cybernews)[2021/4/12 20:09:13]

为了帮助我们满足业务运营需求并运行某些服务和功能,我们可能会与供应商和服务提供商共享个人数据,包括托管服务,音频应用程序和基础设施,云服务的提供商

Clubhouse承认,您的个人信息不仅通过其基础设施,而且还通过许多其他第三方应用程序,包括处理聊天室音频的应用程序。这些第三方没有义务在此隐私政策之内删除个人数据,因此,尽管Clubhouse本身可能确实删除了这些音频内容,但您仍需对未具名的“供应商和服务提供商”的信誉表示信任。

动态 | ZT Global旗下ZT Club正式成立:据官方消息,ZT Global旗下ZT Club已于近日正式成立。 ZT?Club是由ZT Global发起成立的投资生态联盟,旨在甄选全球优质区块链项目,联合联盟成员资源,共享区块链落地经验。ZT Club现有成员包括:亚洲社区、主战社区、魔鬼社区、澄江社区、鬼谷社区、庄家夫人、钻石社区等100家首创白名单社区。ZT Club致力于推动区块链行业发展,打造联合品牌。[2020/1/4]

他们的政策确实声称这些音频录音是“加密的”,而却没有详细说明如何加密。他们明确声明,如果聊天室中至少有一个用户投诉了他们的音频内容,那么Clubhouse将收听该录音。这要求Clubhouse拥有此加密消息的密钥,因为他们需要解密才能收听。这称为“服务器端加密”。

假设为您提供了一个保险箱,并且紧挨着这个保险箱的是写有该保险箱密码的小纸条,整齐地放在桌子上。这样安全吗?这是服务器端加密的工作方式。相比之下,如果您通过诸如Status之类的加密信使发送消息,则这种端到端加密的密钥将永远不会离开您的设备,除了您和目标收件人之外,没有人可以解密该消息。

Clubhouse在收集您的数据

加入Clubhouse后,您需要提供您的电话号码。尽管这在当今时代似乎已经司空见惯,但与其说他们要收集什么信息,不如说他们要用这些信息做什么。例如,尽管隐私消息传递应用Signal确实需要提供电话号码,但仍需要采取许多措施来确保您的电话号码不会与您的任何活动相关联。如果您要给Signal提供给定的某个号码,他们最多能告诉您的是该号码是否是Signal用户。

Clubhouse利用这些信息做的事情就很多了:

他们将您的数据出售给“社交媒体平台和其他广告合作伙伴,它们将使用该信息为您提供针对性的广告”。

他们会根据保留政策无限期地存储收集到的所有数据,并且不提供任何应用内删除帐户的方式。

他们在您的电子邮件中使用称为像素的不可见的跟踪图像,“这些像素使可以收集您的电子邮件和IP地址,以及您打开电子邮件或单击电子邮件中的任何链接的日期和时间。”

他们声称“做出了合理的商业努力,以识别和支持“请勿追踪”信号”,尽管事实是不可能在应用程序中启用此信号,因为绝大多数的追踪都发生在应用程序中。

尽管Clubhouse进行了广泛的数据共享,但他们也采取强制措施来获取这些数据。当您尝试邀请其他用户加入Clubhouse时,将需要共享您的整个联系人列表,该列表将无限期地存储在他们的服务器上,并与他们的广告合作伙伴共享。没有共享联系人就无法邀请。这实际上可能违反了苹果公司关于保护用户隐私的政策。

AppStore要求所有请求某些权限的应用程序被拒绝时,它们应该“正常失败”。也就是说,如果您的科学计算器应用要求您提供精确的位置信息,但您拒绝了,则科学计算器的一切功能仍然可以正常运行,因为计算器显然不需要您的位置信息。应用程序可能阻止用户执行某些操作的唯一情形是核心功能是否需要相关权限,例如相机应用程序要求使用相机的权限。

就Clubhouse而言,需要您的所有联系人信息似乎没有什么正当理由,只是为了能够邀请其他用户。如果您加入Clubhouse并与您的朋友聊天,则唯一需要的数据就是该特定朋友的联系人信息。Clubhouse的这些要求是微妙而对用户有害的方法,目的是收集尽可能多的个人信息。

可能出现的直接用途是,这些联系人的信息用于构建社交图谱并帮助用户发现。尽管这个用途在一定程度上是真实存在的,但它可以避免这样做。因为近四年来,技术已经发展到无需收集或查看任何个人信息就可以提供这样的社交图谱。Signal于2017年首次宣布了其私人联系人发现功能,该功能使用户可以轻松地与他们的朋友和家人联系,而无需向Signal服务透露其联系人列表。此后,这种方法变得更简单,更易于使用。

保护自己

当我们以迅雷不及掩耳盗铃的速度接近数字优先的世界时,最为关键的是要认识到个人隐私的重要性以及其被侵犯的频率越来越高。在一定程度上,由于加密货币的流行,加密领域从未有如此快速的发展,诸如Nym,AztecNetwork?和Zcash?之类的真正新颖和创新的项目给了我们抓住隐私互联网的最后机会。用加密保护自己。

标签:CLUCLUBHOUSEBHOPudgy Pups ClubDog Club TokenAHOUSE价格BHO价格

AVAX热门资讯
Block Dream Fund投资心得:要能抵抗住贪婪和恐惧

3月28日-3月30日,由CandaqFintechGroup与链读主办的CandaqTopVoiceOpenDays在杭州举办.

1900/1/1 0:00:00
SumSwap强势突入市场 以巧致胜改变DEX赛道格局

自2020年下半年流动性挖矿的热潮开始,DeFi市场各板块的基础建设与资产用户流量均达到历史以来新的高度,借贷、稳定币、Swap、NFT、DEX、浏览器、钱包、衍生品等各个领域的生态日渐繁荣,其中DEX市场展现出了优秀的发展潜力.

1900/1/1 0:00:00
透视70000亿市场的比特币锚定币演进史

根据Debank数据显示,目前BTC锚定币发行数量已经超过18万个,其中最大的BTC锚定币——WBTC占据了大半江山,超13万个.

1900/1/1 0:00:00
Visa将在以太坊上结算USDC付款 这意味着什么?

Visa已经宣布将使用以太坊进行USDC支付结算。 这意味着一部分Visa支付网络将使用USDC进行支付,而且这些支付交易将在以太坊网络上被结算,这会刺激ETH上涨吗?「Visa每天在全球200多个市场中处理数十亿美元的交易,现在正式.

1900/1/1 0:00:00
半年狂赚近30亿美元!首家购置BTC成为比特币巨鲸的上市公司

今年3月12日,美国MicroStrategy公司宣布以1500万美金,购买了262枚比特币。这并不是该公司第一次购买比特币,加上之前几次购买的,其持有成本价约为24000美元/枚,以当前价格计算已经获总盈利接近30亿美元,超过135.

1900/1/1 0:00:00
科普 | 什么是链上扩容和链下扩容?

区块链项目里,很多人对比特币(BTC)最为熟悉。然而,比特币网络每秒最多只能处理7笔交易,超过的交易只能按顺序排队等着。最拥挤的时候,有超过15万笔的比特币交易在排队等候处理.

1900/1/1 0:00:00