Clubhouse se actualiza con mejoras de seguridad para evitar el espionaje

Clubhouse se actualiza con mejoras de seguridad para evitar el espionaje

¡La red social del momento debe cuidar su seguridad!

Sin reparar que se encuentra en su versión beta, Clubhouse se han convertido en la red social de moda, al punto de que Facebook ya ha anunciado sus panes de replicar una aplicación igual. Este inesperado auge ha propiciado la actualización de las funciones de privacidad para evitar espionaje.

ClubHouse
Facebook quiere su propia ClubHouse

La actualización anunciada por la aplicación de chats de audios ha surgido después de que se comprobara que el gobierno chino tenía el potencial de monitorear las conversaciones realizadas en la aplicación iOS.

Clubhouse corre riesgo de espionaje de China

A propósito del formato del servicio, el Observatorio de Internet de Stanford (SIO) ha determinado que la infraestructura de Clubhouse es proporcionada por Agora, una empresa con sede en Shanghai que ofrece «software de participación en tiempo real».

También se ha evidenciado el número de identificación exclusivo de Clubhouse de un usuario y su identificación de sala de chat se transmitieron en texto plano, lo que potencialmente hace que los usuarios sean rastreables.

El mismo informe ha descubierto que «Agora potencialmente podía acceder al audio sin procesar de un usuario». El monitoreo de la aplicación descubrió instancias en las que los metadatos de la sala se transmitían a servidores aparentemente alojados en China, y el audio se enrutaba a través de servidores administrados por entidades chinas.

Según la información compartida desde el blog de SIO, los problemas de seguridad «relativamente fáciles de descubrir y porque representan riesgos de seguridad inmediatos para los millones de usuarios de Clubhouse, particularmente aquellos en China». Otras fallas de seguridad fueron reveladas en forma privada a Clubhouse.

«el vínculo de Agora con China significa que tiene que cumplir con las leyes de ciberseguridad chinas existentes y, por lo tanto, cumplir con las solicitudes de datos del gobierno. Si bien Agora afirma no almacenar audio ni datos, aún es plausible que el gobierno aproveche las redes de Agora y registre datos del tráfico.«

En respuesta, Clubhouse ha dicho que está «profundamente comprometido con la protección de datos y la privacidad del usuario». Inicialmente, la aplicación no estaba disponible en China «dado el historial de China en privacidad de datos», pero algunos usuarios encontraron soluciones para descargar la aplicación hasta que fue bloqueada.

«Durante las próximas 72 horas, implementaremos cambios para agregar cifrado y bloqueos adicionales para evitar que los clientes de Clubhouse transmitan pings a los servidores chinos. También planeamos contratar a una empresa de seguridad de datos externa para revisar y validar estos cambios«.

La versión definitiva de Clubhouse se espera en las próximas semanas, con la corrección de los errores de privacidad y nuevas funcionalidades que se han mantenido bajo total hermetismo.