专家:不建议中国用户在Clubhouse谈敏感话题

人气 3820
标签: ,

【大纪元2021年02月21日讯】Clubhouse在中国被禁,但仍有不少海外中国用户和国内网民通过VPN在聊天室里畅所欲言。有专家警告中国网民,Clubhouse的加密方式仍可能导致数据传输被第三方截取,在聊天室畅谈敏感话题需谨慎。

据美国之音报导,和世界各地的网络用户就特定主题进行语音实时聊天,音频资料不会被长期存档,这让Clubhouse在那些希望自由发表言论的中国网民中大受欢迎。不过,有研究发现,这款应用程序1月8日在中国被封前后,有关聊天室的数据曾经被传送到了中国公司管理的网络服务器。

斯坦福大学网络观测平台主任、脸书公司前首席安全官亚历克斯·斯塔莫斯(Alex Stamos)星期二(2月16日)在推特上说,研究人员发现中国科技公司的服务器被用于处理Clubhouse的用户语音交谈数据,这不只限于中国用户,也涉及美国用户,因此不建议中国用户用Clubhouse进行敏感话题的对话。

斯坦福大学网络观测平台此前发布调查报告说,位于上海的实时音视频互动技术公司声网(Agora)为Clubhouse提供技术支持。而声网的服务是Clubhouse功能运行的根本。

该平台认定,Clubhouse的用户以及聊天室的ID都是用未加密的手段明文传输,同时声网公司很有可能有访问用户语音原始数据的权限,并且有可能把这些权限转让给政府机构。

斯坦福大学的调查发现,Clubhouse聊天室的元数据(Metadata)曾经被传送到位于中国大陆的声网的后台服务器中;同时,语音文件也被传输到由中国公司管理的服务器,而后通过“任播”(Anycast)的数据传输方式发布到全世界。

斯坦福大学网络观测平台说,Clubhouse聊天室中的用户ID、聊天室ID可能以纯文本的格式传输,很容易被拦截,监听者可以轻松地查看到谁与谁在聊天,这对于中国大陆的用户来说是“令人不安”的。

除声网之外,斯塔莫斯在推特上发文透露,他的研究还发现了Clubhouse可能还使用了一个名为“GUANGZHOU ENJOY_VC COMMUNICATION TECHNOLOGY CO., LTD.”的服务器,这指向了“广州朗桥维视通信技术有限公司”。

朗桥维视广州总部在回复给美国的电子邮件中没有证实或否认该公司与Clubhouse的合作关系,称其对客户相关信息严格保密,因此无法置评。

另外,《华盛顿邮报》此前报导,Clubhouse还使用了中国层峰网络(Zenlayer)公司的技术服务。报导说,层峰网络和声网一样,都可能被迫向中国政府提供数据。

斯坦福大学的研究人员说,如果中国政府通过声网获取用户数据,中国大陆的Clubhouse用户可能会面临麻烦。但他们也指出,中国政府很可能无需借助Clubhouse或声网即可访问大陆用户的数据或元数据,拥有潜在获取数据的途径也不等于中国政府实际获取了数据。

在推特上,一位名叫“pandakiller”的网友说,他目睹了Clubhouse聊天室中已经有中国公安人员正在进行如何使用Clubhouse的演练。

美国前高级情报官员、中国情报事务专家尼古拉斯·埃菲迪米亚德斯(Nicholas Eftimiades)告诉美国之音,虽然有时难以判定中国科技公司与中国政府的实际联系,但真正的问题在于,如果有中国政府想要的、有价值的数据,没有中国公司可以拒绝交出这些数据,这在2017年开始实施的《网络安全法》就有了明文规定。

责任编辑:林诗远 #

相关新闻
忧国安风险 美商务部或禁中国联网汽车
【翻墙必看】大陆一首歌引全网共鸣
近一年 云南白药5名高管接连被带走调查
【菁英论坛】张玉凤首发声明 毛后宫秘史
如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台
评论