sabato, 31 Maggio, 2025
Diritto Dell'informazione - Portale di Informazione
Nessun risultato
Vedi tutti i risultati
  • Home
  • Chi siamo
  • Diritti in Rete
    • Libertà d’informazione
    • Fake news
    • Pluralismo e concorrenza
    • Privacy
    • Diffamazione
    • Copyright
    • Tutela dei minori
  • AI
    • Normativa AI
    • Soluzioni AI
    • Etica AI
  • Pubblico e privato
    • Cittadini
    • Cronaca
    • Imprese
    • Enti pubblici
    • Scuola e università
    • Associazioni e movimenti
    • Authority
    • Ordini professionali
    • Fondazioni
    • Cybersecurity
  • Rubriche
    • L’angolo di Ruben Razzante
    • Tecnologie
    • Libri
  • Innovazione
    • Sostenibilità
    • Blockchain
  • YouTube
  • interviste
  • Ultim’ora
Morning News
Nessun risultato
Vedi tutti i risultati
Home Privacy

Clubhouse, il nuovo social che mette a rischio i dati degli utenti

Vale già un miliardo di dollari, ma risulta vulnerabile dal punto di vista della sicurezza informatica

by Redazione
23 Febbraio 2021
in Privacy
0 0
0
Clubhouse, il nuovo social che mette a rischio i dati degli utenti
0
CONDIVIDI
FacebookShare on TwitterLinkedinWhatsappEmail

Anno che viene, social network che nasce. Se durante il primo lockdown era impazzata la moda di “Houseparty”, oggi è esplosa quella per “Clubhouse”, l’app del momento.
Il nuovo social network si basa esclusivamente sulle chat audio, attraverso cui è possibile dialogare su qualsiasi argomento e con persone da tutto il mondo. Non c’è la possibilità di scrivere né di mandare foto o video, tutto si basa sulla parola: ogni stanza viene creata sulla base di un argomento e tutti gli iscritti possono ascoltare conversazioni, interviste e discussioni tra persone interessanti e nella maggior parte dei casi, anche popolari.

E’ come ascoltare la radio e poter intervenire in diretta, quasi di persona, con chiunque si colleghi.

Una delle particolarità è che si configura come un social esclusivo: non basta scaricare l’app e creare un account, ma c’è la necessità di essere invitati. Solo attraverso un invito è possibile accedervi ed ogni utente registrato ha la possibilità a sua volta di poter invitare un altro utente.

 

Se però la popolarità del social sembra essere la sua arma a favore, c’è da dire che le perplessità non hanno tardato ad arrivare: secondo lo Stanford Internet Observatory, la piattaforma ha vulnerabilità di sicurezza informatica e molte pecche dal punto di vista della privacy. Infatti, la maggior parte del flusso dei dati si poggia su una società terza chiamata “Agora”, che ha sede in Cina, a Shangai.

Tale Agora fornisce alla piattaforma un pezzo dell’infrastruttura tecnologica grazie alla quale è possibile chiacchierare in libertà ed in tempo reale: rappresenta quindi lo scheletro su cui si poggiano le “room” di discussione, uno scheletro costruito secondo protocolli però obsoleti.

Di conseguenza i dati e le registrazioni audio sarebbero accessibili al governo cinese che proprio la scorsa settimana ha però interdetto l’uso del social agli utenti del paese.

L’Osservatorio evidenzia, inoltre, un’incoerenza sulla crittografia obsoleta dell’applicazione, che permetterebbe di intercettare, registrare, conservare ed eventualmente trascrivere tutto ciò che accade nelle “stanze”.

Il primo problema è proprio questo: secondo gli esperti quando un utente si unisce a una stanza, un pacchetto di metadati viene inviato a questa infrastruttura. Sono informazioni che includono il proprio ID Clubhouse, univoco, e l’ID della stanza a cui quell’utente sta partecipando. Tutto questo non sarebbe crittografato in modo appropriato, e questo “significa che qualunque terza parte potrebbe accedere al network personale di un utente”.

Non solo. Secondo il gruppo di Stanford i tecnici di Agora potrebbero accedere al traffico audio grezzo. Significa che se le conversazioni non sono crittografate end-to-end, cosa che risulta estremamente improbabile, Agora potrebbe intercettare in modo molto semplice, registrare e conservare tutto o una porzione di quello che accade nelle room.

Bisogna anche evidenziare, valutando il rovescio della medaglia, che appoggiarsi ad un fornitore di servizi cinesi, significa dover rispettare le leggi locali sulla cybersicurezza. Infatti, secondo i ricercatori, Agora sarebbe obbligata a fornire al governo assistenza e supporto su indagini penali e sicurezza nazionale qualora le autorità ritenessero che ciò che viene detto in una stanza compromette la sicurezza del paese. Occorre anche ricordare che le stanze su Clubhouse non sono tutte pubbliche: c’è l’opportunità di consentire l’accesso solo agli utenti della propria cerchia o addirittura di metterne in piedi di private, a cui partecipano solo utenti selezionati. E anche l’identità non dev’essere necessariamente chiarita: la piattaforma è piena di utenti registrati con nickname, nomignoli o con pseudonimi.

Su questi ed altri rilievi, come il trattamento dei dati nella rubrica dei propri contatti che l’app risucchia e l’adeguamento delle policy privacy di Clubhouse al Gdpr europeo, si era già mosso nei giorni scorsi il Garante della privacy italiano. L’authority aveva ragione a volerne sapere di più rispetto alle garanzie sul trattamento e sulla privacy fornite dal social. Secondo il Garante, per esempio, Clubhouse non si allinea in nessun modo a quanto previsto dal Regolamento generale europeo per la protezione dei dati personali.

Il limite per l’uso è fissato a 18 anni ma non c’è alcun sistema per verificarlo e c’è da scommettere che anche su questo punto, come avvenuto per TikTok e le altre piattaforme, il garante si muoverà. Il problema è che al momento non si sa neanche con chi parlare, perché oltre alla base giuridica per il trattamento dei dati manca anche una rappresentanza europea a cui muovere questi rilievi. C’è inoltre un aspetto interessante, destinato a sollevare molti altri problemi: la voce è un dato biometrico che, in teoria, meriterebbe particolari tutele. Nulla, ovviamente, viene detto sul punto né sulle moderazioni dei contenuti.

Clubhouse, dal canto suo, ha spiegato di “essere profondamente impegnata nella protezione dei dati e della privacy degli utenti”, ricordando fra l’altro di non aver mai lanciato l’applicazione in Cina, dove è stata resa disponibile per poco tempo da altri e in modo non ufficiale, con possibilità di download.

Il social vocale ha appunto riconosciuto i problemi, spiegando per esempio che “per una piccola percentuale del nostro traffico, i ping di rete contenenti l’ID utente vengono inviati ai server di tutto il mondo, che possono includere server in Cina, per determinare il percorso più veloce verso il cliente”. E aggiungendo che “nelle prossime 72 ore implementeremo modifiche per aggiungere ulteriore crittografia e blocchi per impedire ai clienti Clubhouse di trasmettere ping ai server cinesi”. L’app ha inoltre in programma di coinvolgere una società di sicurezza esterna per proporre e convalidare queste modifiche.

Vedremo quindi se nei prossimi giorni arriveranno degli aggiornamenti alla privacy policy ed i chiarimenti richiesti dalle autorità di protezione o se, alla fine dei conti, sarà necessario cancellare gli account proprio come è successo per Houseparty.

 

Tags: clubhouseGarante privacySocial networktutela privacy
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed.

Articoli Correlati - Articolo

CONTROLLARE I LAVORATORI SENZA VIOLARE LA LEGGE: GUIDA ALLA COMPLIANCE DIGITALE
Privacy

CONTROLLARE I LAVORATORI SENZA VIOLARE LA LEGGE: GUIDA ALLA COMPLIANCE DIGITALE

30 Maggio 2025
AI CONFINI DELLA PRIVACY: GLI USA VOGLIONO SCANSIONARE OGNI VOLTO AL VALICO
Privacy

AI CONFINI DELLA PRIVACY: GLI USA VOGLIONO SCANSIONARE OGNI VOLTO AL VALICO

29 Maggio 2025
PEGASUS E VIOLAZIONE DELLA PRIVACY: CONDANNATA NSO GROUP
Cybersecurity

PEGASUS E VIOLAZIONE DELLA PRIVACY: CONDANNATA NSO GROUP

26 Maggio 2025
GOOGLE REGOLAMENTA GEMINI PER IL SUO UTILIZZO DA PARTE DEI MINORI DI 13 ANNI
Ai

GOOGLE REGOLAMENTA GEMINI PER IL SUO UTILIZZO DA PARTE DEI MINORI DI 13 ANNI

19 Maggio 2025
JAILBREAK: I SEGRETI PER INGANNARE CHATGPT
Ai

JAILBREAK: I SEGRETI PER INGANNARE CHATGPT

19 Maggio 2025
CHATGPT GENERA LE SUE ACTION FIGURE, MA COSTANO TROPPO (IN DATI) 
Ai

CHATGPT GENERA LE SUE ACTION FIGURE, MA COSTANO TROPPO (IN DATI) 

16 Maggio 2025

PORTALE SVILUPPATO DA

MyWebSolutions Web Agency

Categorie Articoli

News Popolari

È REATO PUBBLICARE FOTO DI MINORI SENZA IL CONSENSO DEI GENITORI?

È REATO PUBBLICARE FOTO DI MINORI SENZA IL CONSENSO DEI GENITORI?

27 Dicembre 2022
CHI SONO E COSA FANNO GLI INFLUENCER

CHI SONO E COSA FANNO GLI INFLUENCER

29 Novembre 2021
WHATSAPP, E-MAIL E SMS HANNO VALORE DI PROVA LEGALE

WHATSAPP, E-MAIL E SMS HANNO VALORE DI PROVA LEGALE

25 Gennaio 2023
Tutela del diritto d’autore e download di giornali e notizie

Tutela del diritto d’autore e download di giornali e notizie

17 Aprile 2020
DIFFAMAZIONE, INGIURIA E SOCIAL NETWORK

CHAT DI GRUPPO SU WHATSAPP E DIFFAMAZIONE, LA NUOVA SENTENZA DELLA CORTE DI CASSAZIONE

10 Gennaio 2023

In rilievo

Piemonte, più investimenti in ricerca, innovazione e trasferimento tecnologico per favorire la ripartenza

Piemonte, più investimenti in ricerca, innovazione e trasferimento tecnologico per favorire la ripartenza

23 Luglio 2021
Giornalismo e informazione di qualità

Giornalismo e informazione di qualità

12 Febbraio 2020
SAFER INTERNET DAY, COME TUTELARSI DAI RISCHI DELLA RETE

SAFER INTERNET DAY, COME TUTELARSI DAI RISCHI DELLA RETE

7 Febbraio 2023
IL GARANTE PRIVACY POTREBBE BLOCCARE L’ACCESSO AL SITO WEB DI DEEPSEEK

IL GARANTE PRIVACY POTREBBE BLOCCARE L’ACCESSO AL SITO WEB DI DEEPSEEK

15 Maggio 2025
ACQUISTA ORAACQUISTA ORAACQUISTA ORA

RR Consulting

E-mail: redazione.dirittodellin
formazione@gmail.com

Condividi sui Social

Ultimi articoli pubblicati

  • OPENAI CONTRO GARANTE PRIVACY: IL CASO CHATGPT ARRIVA IN TRIBUNALE  30 Maggio 2025
  • TROPPI MESSAGGI DA WHATSAPP? L’AI CI AIUTERÀ A RIASSUMERLI VELOCEMENTE 30 Maggio 2025
  • IN ITALIA LE AZIENDE NON SONO PREPARATE AGLI ATTACCHI INFORMATICI CON L’IA 30 Maggio 2025

Categorie articoli

Cerca articolo per mese…

Cerca articolo per nome…

Nessun risultato
Vedi tutti i risultati

Calendario Pubblicazioni

Maggio 2025
L M M G V S D
 1234
567891011
12131415161718
19202122232425
262728293031  
« Apr    
  • Privacy policy
  • Cookie Policy

© 2019 Diritto dell'informazione - P.IVA:06530190963 - Created by MyWebSolutions - Web Agency

Nessun risultato
Vedi tutti i risultati
  • Home
  • Chi siamo
  • Dicono di noi
  • Authority
  • Deontologia dei giornalisti
  • Diffamazione
  • Diritto all’oblio
  • Fake news
  • Libertà d’informazione
  • Eventi
  • Tutela dei minori
  • Copyright
  • Privacy
    • Cittadini
    • Imprese

© 2019 Diritto dell'informazione - P.IVA:06530190963 - Created by MyWebSolutions - Web Agency

Area riservata ai relatori - Accedi al tuo account inserendo il tuo nome utente e la tua password...

Password dimenticata?

Fill the forms bellow to register

All fields are required. Entra

Recupera la tua password

Inserisci il tuo nome utente o indirizzo e-mail per reimpostare la password.

Entra