Новая соцсеть — новые риски. Почему Clubhouse нельзя считать безопасным
Clubhouse стало самым популярным среди бесплатных приложений в российском AppStore, обогнав Telegram и TikTok. За какую-то пару дней к этой соцсети присоединились порядка 130 тысяч русских пользователей. Сервис занял первое место в России, на Украине, в Белоруссии, Казахстане, Италии, Чехии, Норвегии, Саудовской Аравии и других странах. В погоне за трендами мало кто думает о проблеме безопасности своих персональных данных и возможных уязвимостях в Clubhouse.
Вопросов к безопасности нового приложения остается много. Ведь при регистрации мы не только оставляем свои контактные данные — номер телефона или имейл, но и разрешаем доступ к своим соцсетям. А Clubhouse еще и дает возможность кому угодно записать ваш голос на диктофон. Как показывает практика, утечки возможны даже из баз таких гигантов, как Google или Twitter. Что говорить о приложении, где всего пара десятков разработчиков, никак пока себя не зарекомендовавших.
Тем не менее это не смущает российские бренды, которые массово ломятся в Clubhouse. Там они стараются не просто собирать аудиторию, а экспериментировать с интересными форматами. Например, «Яндекс» отвечает на вопросы пользователей про свои сервисы, «Сбер» разыгрывает вакансию в прямом эфире, авиакомпания S7 ведет прямую трансляцию рейса с возможностью послушать шум двигателей и разговоры пилотов. И все это для привлечения аудитории.
Специалисты в сфере цифровой безопасности уверены, что в мире нет ни одного приложения, которое было бы абсолютно безопасным. Хакер Сергей Вакулин рассказал Daily Storm, что свои баги и погрешности есть у всех программ и вряд ли Clubhouse здесь в топе по безопасности.
«В XXI веке сбор личных данных — это уже не удивительно. Чтобы себя защитить, надо просто выкинуть смартфон и перейти на кнопочный телефон. Второе — как защитить. Не давать доступа к камере, например. Приложение Clubhouse очень похоже на GetContact (позволяет узнать, как владелец незнакомого номера записан в контактах на чужих телефонах. — Примеч. Daily Storm) и все мы знаем, к чему оно привело», — напоминает Вакулин.
Пользователи Clubhouse подтверждают: в программе много багов и недочетов. Одна из самых раздражающих особенностей — масcфолловинг при регистрации. Сотрудники редакции Daily Storm сами столкнулись с такой проблемой. У нас появилось в подписках от 200 до 400 человек, но кто это люди и почему они там оказались — вопрос.
Долгожители в приложении объясняют: оно навязывает пользователю подписку не только на друзей, но и на случайных людей —
изначально все галочки проставлены по умолчанию.
Еще одна неприятная особенность, с которой сталкиваются пользователи, — при нажатии на уведомление о том, что к Clubhouse присоединился друг, приложение сразу кидает в голосовой чат с ним. А насколько у вас дружеские отношения, чтобы начать болтать посреди ночи или во время свидания, Clubhouse не интересуется.
Директор Ассоциации профессиональных пользователей социальных сетей и мессенджеров Владимир Зыков объяснил Daily Storm, что Clubhouse — очень молодая программа, там явно нет штата безопасников, тестировщиков, нет специальных программ. «Самое показательное то, что приложение пока доступно только на iOS и в формате тестирования, потому что доступ только по инвайтам. Они сразу стали популярными, и большой приток людей может спровоцировать то, что они просто не справятся с нагрузкой».
Он отметил, что у Clubhouse могут появиться «детские болячки», которые приведут к утечкам: «Приложение уже стало целью хакерских атак, и если они найдут какие-то дырки, не факт, что они будут обращаться к разработчикам. Из-за этого могут быть похищены данные пользователей».
Зыков уверен, что если будут утечки, то Роскомнадзор обязательно сделает запрос в Clubhouse, но у компании нет российского юрлица. «Поэтому они могут и не ответить, — говорит Зыков. — Если будут нарушения российского законодательства, то его могут и попытаться заблокировать, и еще что-то».
Но не все разделяют опасения, что через приложение в ближайшем будущем может утечь что-то действительно важное. Хакер Александр Варской уверен: пока ломать Clubhouse никому не интересно, но, возможно, ситуация изменится.
«Все же мы знаем, что там номера, данные уфигачили в неизвестном направлении. Любая социальная сеть может быть взломана уже сразу после открытия, и если мы об этом не знаем, то это ни о чем не говорит. Дайте возможность этой сети в России разрастись. Пока я слышу топот копыт Тины Канделаки, которая пытается угнаться за Минаевым», — поделился с Daily Storm Варской.
И все же, по его мнению, риск существует: «Пока у приложения нет вменяемой базы, которую необходимо ломать. Когда там все люди будут, тогда будет иметь смысл».
Что же касается будущего Clubhouse в России — Варской считает, что россияне погубят приложение, потому что будут активно использовать его для заработка. «А оно задумано было как радио для друзей. Русские хотят заработать, этим и погубят. Все о нем забудут, так как скоро оно превратится в такую же помойку, как и Instagram», — подытожил хакер.
Елизавета Кузнецова, автор Telegram-канала «Русскоязычный Clubhouse» и одна из самых активных пользователей русскоязычного сегмента, также уверена, что ни одно приложение, ни одна система и ни один сайт, где вы оставляете данные, не может быть безопасным на 100%. «Но так как пока Clubhouse работает только на iOS, можно на этот счет не переживать: оттуда гораздо сложнее добыть информацию. Да и какую? Пароль от Instagram? Система его не хранит. Номер телефона? Его знает даже служба безопасности Сбербанка. Вечер в хату, если вы понимаете, что я имею в виду», — говорит Daily Storm Кузнецова.
Она также считает, что у российских спецслужб пока интереса к Clubhouse и его обитателям нет. «Явно есть более интересные и важные занятия у них. ФБК, например, в полном составе сидит в приложении, и к ним тоже не приходили еще, насколько мне известно», — добавляет она.
Но если приложение пока не интересно хакерам, правоохранительным органам и продавцам баз контактов, то вот селебрити и представителей бизнеса, кто готов зарабатывать деньги на слушателях, там уже предостаточно. И они привлекают в него тысячи людей. Нашумевший вечерний эфир с Сергеем Минаевым, который снова поставил рекорд в русскоязычном сегменте Clubhouse (набрал семь тысяч слушателей), впервые продемонстрировал, что такое рекламная интеграция на площадке. Партнером стал «МегаФон».
Сотовая компания стала первой, занявшейся интеграцией с Clubhouse. Однако все ли так чисто? Сколько стоит такая реклама и есть ли вообще у нее уже цена. В пресс-службе мобильного оператора Daily Storm ответили, что до этого бренды присутствовали в соцсети путем создания собственных аккаунтов или посредством участия представителей компании в комнатах, а партнерства бренда и шоу не было.
«Сегодня после первого матча «Зенита» в 2021 году в комнате «Зенита» совместно с компанией пройдет посвященный ему эфир», — сообщили в пресс-службе. То есть можно сказать, что мобильный оператор начал интегрироваться в те комнаты, где у них есть партнерские отношения вне Clubhouse с представителями этих комнат.
У пользователей приложения закралось подозрение, что селебрити зарабатывают в Clubhouse. Елизавета Кузнецова развенчивает этот миф на примере феномена Сергея Минаева: «Разумеется, Clubhouse ему за это не платит: команда создателей и разработчиков едва насчитывает пару десятков человек, они из русских знают только Путина и Достоевского. У них нет ни русскоязычного саппорта, ни локального офиса — ничего».
А вот с букмекерскими компаниями не все обстоит так просто. Они уже начали стучаться всем и узнавать, как же внедриться в эфир. Артем Сергеев, руководитель и создатель первого русскоязычного клуба в Clubhouse Music Industry In Russia, рассказал, что им писали «ставки на спорт». «Мы отказали, конечно. У нас есть много музыкантов. Организаторы модерируют тематические комнаты сами, и не за деньги, а потому что им самим интересно. Планируются интервью, тоже бесплатные», — сообщил он.
По словам Елизаветы Кузнецовой, сейчас это больше имиджевая история, нежели прямые продажи: «Яндекс» благодаря Тиграну Худавердяну (он довольно рано оказался в Clubhouse) буквально вмонтировал себя в фундамент русскоязычного коммьюнити, и даже я начала смотреть на их работу иначе. Когда сотрудники так активны, доброжелательны и увлечены своим делом, невольно проникаешься уважением».
«Разработчики уже анонсировали свой способ монетизации: они добавят в приложение tips, чтобы каждый пользователь мог в два клика совершить внутреннюю покупку (так же как в других приложениях, например мобильных играх) и отправить небольшой донат спикеру, который ему понравился. Когда появится эта система, мы не знаем, но надеемся, что она окажет большое влияние на развитие Clubhouse», — поделилась с Daily Storm Кузнецова.
Кто первым сможет заработать? Конечно, это амбассадоры приложения. Амбассадоры или инфлюенсеры — это люди с наибольшим количеством подписчиков. «Первым из таких [в Clubhouse] был Илон Маск (благодаря ему, в общем-то, все и началось), а в русскоязычном сегменте это Ксения Дукалис, Анатолий Капустин, другие ребята из проекта «Кто такой и зачем нужен». Илья Варламов и Сергей Минаев, конечно. И Таш Саркисян — он был нашим локальным Илоном Маском, который привел в Clubhouse много активных и известных пользователей», — говорит собеседница Daily Storm.
Именно к селебрити начнут приходить бренды за рекламой, так как их комнаты в Clubhouse набирают сотни участников. Насколько будет эффективна такая интеграция — покажет время. Пока все пользователи надеются, что соцсеть не превратится в очередную помойку.
Напомним, что в январе этого года Clubhouse привлекла 85 миллионов долларов инвестиций, оценка компании составила 1,4 миллиарда долларов.
Clubhouse начала набирать популярность в мире с конца января, после того как на этой площадке выступил основатель Tesla и SpaceX Илон Маск. К середине февраля приложение по скачали более восьми миллионов раз, в том числе около 137 тысяч — в России.
20 февраля стало известно о выходе неофициальной Android-версии Clubhouse. Создатель «ВКонтакте» для Android Григорий Клюшников опубликовал ее на GitHub. По словам Клюшникова, он разработал проект за полтора дня. Достаточно скачать и установить APK-файл приложения в разделе Releases. А разработчики могут импортировать проект в Android Studio и нажать «запустить».
]]>