跳到主体内容

Clubhouse 安全和隐私 - Clubhouse 使用安全吗?

什么是 Clubhouse?

Clubhouse 于 2020 年 4 月发布,是一款只能用音频的社交网络应用。基本上讲,用户可以收听感兴趣的人就各种话题进行谈话、采访和讨论。目前,该应用仅限邀请,也就是说,您必须得到现有用户的邀请才能加入,虽然有计划让它在将来被更多人可使用

自发布以来,Clubhouse 吸引了许多媒体的注意。这部分是由于疫情驱动(强调 Zoom 呼叫等),导致了“视频疲劳”和对音频内容的相应兴趣。应用的仅限邀请本质,加上一些高端明星用户(埃隆·马斯克,奥普拉·温弗瑞,德雷克,杰瑞德·莱托,蒂凡尼·哈迪斯等)给它带来独一无二的光环,也驱动了人们的兴趣。因为没有文本,视频等东西,Clubhouse 被描绘成“反 Facebook”。

该应用免费,为 18 岁以上的用户设计,目前仅限在 iOS 上使用。有计划让它在 Android 上可用。虽然仅限邀请,但是它的用户已经增长到 2 百多万,而且该数字还在上升。和在早期发展阶段的其它社交网络一样,Clubhouse 吸引了一系列隐私和安全关注。

Clubhouse 如何工作?

用户必须受到现有成员的邀请才能加入。每个新注册可以邀请两名新成员加入。如果受到邀请,您会在手机上收到一条链接短信,可让您下载应用。Clubhouse 提供候选名单,所以如果您不认识现有用户的话,可以下载应用加入候选名单。

一旦加入了 Clubhouse,您可以创建简历,添加个人档案,和其它社交网络应用类似。您还可以选择兴趣领域,您给应用的信息越多,它给您推荐的关注个人或者加入的聊天室就越多。还有个应用内日历,可让您查看房间什么时候激活,从而使得用户可以计划加入哪个谈话。

应用主要是关于收听。用户可加入感兴趣的聊天室。默认所有用户静音,所以您只能听到房间管理员和讲话者。如果想要讲话,您可以“举手”,如果管理员允许,则您可以加入谈话。

您也可以设一个自己的聊天室,可以将它设为公开或者隐私。这让您可以根据自己的兴趣建立一个粉丝群,或者和志趣相投的人进行谈话。

目前每个聊天室只允许 5,000 人,不过当埃隆·马斯克演讲时这个限制可以提高,粉丝也可以在其它 Clubhouse 房间或者通过 YouTube 直播他的谈话

聊天室随人们的启动和结束而来来往往。Clubhouse 表示会随时记录谈话,但是只有在房间活跃时有人投诉的情况下才保留记录。Clubhouse 表示,如果聊天期间没有人报告事故,主持人一关闭谈话它就会丢弃记录。不过,用户已找到为了个人目的而记录聊天的方法。

Clubhouse 的安全问题

人们社交网络应用,特别是相对较新的应用,有隐私和安全担心没什么不寻常的。Clubhouse 的安全问题包括:

Clubhouse 数据泄露

2020 年 4 月,一个包含 1300 万 Clubhouse 用户详情的数据库免费泄露在一个热门黑客论坛上。数据库中的信息包括用户 ID、名称、个人资料照片、粉丝详情和被关注者,以及用户链接其社交媒体账户的地方 — Twitter 和 Instagram 用户 ID。不过,泄露的数据不包括密码或电子邮件地址,否则将伤害更大。虽然如此,泄露的信息仍然可能导致钓鱼或者 社会工程攻击。

虚假的 Clubhouse 网站

网络犯罪分子经常试图借着热门应用的成功不劳而获。2021 年 4 月,网络犯罪分子创建了一个虚假的 Clubhouse 网站,其中包括一个虚假应用版本的下载链接。当用户下载虚假应用时,他们的设备就会被恶意软件感染。幸运的是,该网站很快被关闭。因为 Clubhouse 目前仅供 iOS 使用,Android 的假版本开始传播。如果安装了此类应用程序,智能手机或者平板电脑拥有者会面临风险让骗子获得在线银行、社交网络密码、联系人名单的访问权限,以及被广告狂轰滥炸。

Clubhouse 后端系统

目前,Clubhouse 使用一家叫 Agora 的中国初创公司提供应用的后端基础架构。这意味着 Agora 可以访问用户的原始视频和其它信息。因为中国的网络安全法,如果中国政府要求的话他们可能提供此信息给政府。

Clubhouse 隐私问题

Clubhouse 联系人的使用

应用仅限邀请的方面(Clubhouse 计划改变这点以让更多人可使用该应用)引起人们对隐私的担心。当加入应用时,您会被催促让 Clubhouse 可访问电话的联系人,以便您可以和社交网络中的其他用户联系。如果不让 Clubhouse 访问电话联系人,则不能邀请其他人加入应用。有些用户担心 Clubhouse 使用该信息建立潜在用户画像或者用于广告。这可能会潜在违反《欧洲一般数据保护(GDPR)》法,该法律声明个人必须明确同意共享其数据。

Clubhouse 也没有完备的账户验证,所以任何人只要愿意的话就可以冒充名人。例如,有用户中了假布拉德·皮特的招。

应用程序没有隐身模式,您在社交网络上的每个行动都会留下痕迹。而且,应用程式界面甚至没有“删除账户”按钮,要想启动该程序,您必须发送书面请求到支持服务。

Clubhouse 记录

应用旨在防止用户记录谈话。Clubhouse 本身会暂时记录谈话,以防有人对内容投诉,它可能必须调查。Clubhouse 会保留记录来调查事故,一旦调查完成就将其删除。Clubhouse 表示,如果没有实时投诉,房间一结束它就删除临时音频记录。

人们对该做法的一个担心是,因为记录的音频没有进行端到端加密,潜在上其他人可以访问它。另外,只有房间有人,谈话就会被记录。这意味着如果您没有离开房间就切换到另一个应用,您的麦克风任然开着,因此可能被录音。

2021 年 2 月,一个身份不明的用户得以把多个聊天室的 Clubhouse 音频播放到第三方网站,这个举动违反了 Clubhouse 的使用条款。这让人疑问某些聊天室到底有多隐私,隐私专家说 Clubhouse 用户应该假设他们的所有谈话都可能被其他用户录音并照此行动。

Clubhouse 应用隐私政策

Clubhouse 因为只有英文的隐私政策而招来批评。随着应用成熟,这有可能改变,因为在许多国家(例如德国),法律要求有本土语言的隐私政策。

一个更严厉的批评是,您在 Clubhouse 的隐私不仅取决于您的行动而且取决于任何把您作为联系人的人。例如,假设有人在联系簿里有您的电话号码,他们允许 Clubhouse 访问那些联系方式。在此情况下,当您加入应用时他们将收到通知和建议关注您,即使您没有允许和应用分享您自己的联系人。

What is Clubhouse

Clubhouse 内容管理和避免不当内容

Clubhouse 引起了争议,被指责在谈话中有仇恨言论、阴谋论和辱骂,导致应用更新了内容管理准则。应用仅限音频的格式对内容管理带来了挑战,因为管理实时音频比使用算法检测攻击性的文字评论更有挑战性。Clubhouse 只有在实时报告事故时才保留聊天的音频记录,这一政策无助于可能事后想要报告冒犯行为的用户。

虽然应用的目标用户在 18 岁以上,但是没有年龄检查或者内容过滤。这点对家长很重要,因为有许多成人主题的聊天室,应用涉及和陌生人进行实时聊天。

在 Clubhouse 上阻止某人会发生什么?

您可以通过阻止其他用户来避免 Clubhouse 上的反感内容,应用可以做到。阻止某人后,他们将既看不到也无法加入您创建或者是在其中当主持人或者演讲人的房间。不过,如果被阻止的用户是您加入的房间的演讲人,您仍然可以看到房间,甚至加入讲话或者收听。Clubhouse 提供的用户安全指南详细介绍了在应用上阻止其他用户和报告事件的程序。

Clubhouse 竞争对手

Clubhouse 的音频和直播是社交网络的一个主要趋势,意味着该应用面临着众多竞争对手。这包括:

  • Instagram 现在可让人在直播间里关闭视频和静音,这个功能可让最多四个人一起聊天和直播。这样就有效地创建了一个只允许音频的直播间。
  • Twitter 发布了 Spaces,允许一个人开始发言人和参与者可以加入的实时聊天。
  • Facebook 发布了 Hotline,这是一款基于网页的应用,可让主播通过音频和文字与观众聊天。
  • 聊天应用 Telegram 有一个语音聊天功能,工作方式类似 Clubhouse 的一对多方式。
  • Discord 提供 Stages,其中一个发言人在比拟的舞台(stage)上可以同时对许多人讲话。
  • Reddit 提供 Reddit Talk 用来在 Reddit 社区中主持直播音频谈话。
  • Fireside 将在 2021 年发布一个类似 Clubhouse 的功能,但是有一些不同

Clubhouse 使用安全吗?

所以,Clubhouse 安全吗?和之前的其它应用一样,Clubhouse 面临严重的安全和隐私挑战,那些应用为了回应急速增长的需求都进行了快速扩张。新应用比成熟的应用更可能有安全和隐私问题。但是,Clubhouse 表示高度关切数据保护和用户隐私,已确定了可以进一步加强数据保护的领域。公司还与 HackerOne 合作提供漏洞赏金计划,对识别应用内安全漏洞以便其可得到解决的人予以奖励。

与其他热门社交媒体应用相比,Clubhouse 关于用户收集的信息较少。例如,它不使用 iPhone 定位服务,只基于您的 IP 地址对您的地点有个粗略估计。作为仅使用音频的应用,它不要求访问您的摄像头或者照片。

作为一种媒介,仅限音频的应用有可能存在一段时间。使用手机时保持安全的一个重要方式是通过反病毒保护。例如,Kaspersky Internet Protection for Android 可阻止可疑应用、网站和文件,并使用机器学习打击新威胁。

相关文章:

Clubhouse 安全和隐私 - Clubhouse 使用安全吗?

Clubhouse 是一款只能用音频的社交网络应用,但是它安全吗?人们潜在的担心包括 Clubhouse 数据泄露和 Clubhouse 应用安全。
Kaspersky logo

相关文章