Ứng dụng Sarahah "gây sốt" cộng đồng mạng đang đánh cắp dữ liệu người dùng?

Sarahah là ứng dụng nhắn tin ẩn danh đã và đang gây sốt cộng đồng mạng quốc tế cũng như tại Việt Nam. Tuy nhiên, chuyên gia bảo mật cho rằng, Sarahah đang âm thầm ăn cắp dữ liệu của người dùng.

Sarahah hiện có mặt trên nền tảng web, Android và cả iOS. Người dùng có thể gửi tin nhắn đến bất kỳ ai mà không cần đăng nhập tài khoản cá nhân. Bạn cạnh đó, bạn còn có thể chia sẻ trực tiếp các tin nhắn của mình lên trang cá nhân Facebook, Instagram,..

Tuy nhiên, mới đây, Zachary Julian, chuyên gia phân tích an ninh cao cấp của Bishop Fox, đã phát hiện ra thông tin cá nhân của ông đã bị rò rỉ sau khi cài đặt ứng dụng Sarahah trên Galaxy S5 chạy Android 5.1.1.

Được biết, Galaxy S5 của ông đã cài đặt phần mềm giám sát được gọi là BURP Suite, giúp ngăn chặn lưu lượng truy cập internet vào và ra khỏi thiết bị, cho phép chủ sở hữu xem những dữ liệu nào được gửi đến các máy chủ từ xa. Khi Julian khởi chạy Sarahah trên thiết bị, BURP Suite đã phát hiện ứng dụng nhắn tin ẩn danh này đang âm thầm tải lên dữ liệu cá nhân của mình đến một nơi khác.

Sarahah hỗ trợ chia sẻ tin nhắn lên Facebook

Ông nói thêm: 'Ngay khi bạn đăng nhập vào ứng dụng, nó sẽ truyền tất cả các địa chỉ email và số điện thoại của bạn lưu trữ trên hệ điều hành Android và cả iOS của Apple, đến máy chủ của công ty phát triển Sarahah. Tuy nhiên, ở bản cập nhật mới trên Android, ứng dụng có hiển thị thông báo đòi cấp quyền 'truy cập vào địa chỉ liên lạc.'

'Chưa hết, trong trường hợp bạn bận mấy ngày liền và không sử dụng Sarahah, thì ứng dụng này vẫn truyền tải các số điện thoại trong máy bạn đến máy chủ của họ. Tôi đã làm một số thử nghiệm trên ứng dụng vào tối thứ Sáu, và sau đó khởi động ứng dụng vào sáng Chủ nhật: Kết quả, Sarahah đã 'đánh cắp' tất cả số điện thoại trong máy của tôi.'

Mặt khác, theo Theverge, người sáng lập Sarahah, ông Zain al-Abidin Tawiq cho biết việc ứng dụng lấy thông tin người dùng, cụ thể là số điện thoại là hoàn toàn không xấu. Chúng được kế hoạch cho một dự án với tính năng tìm bạn bè vốn đã được giới thiệu chính thức nhưng bị hoãn lại vì lý do kĩ thuật.

Hiện ông Tawiq đã xác nhận trên Twitter rằng ông sẽ loại bỏ tính năng khai thác thông tin người dùng “trái phép' trên ứng dụng trong bản cập nhật sắp tới.

Theo: Theintercept


Biên tập bởi Nguyễn Hà Nam

TIN LIÊN QUAN

Điểm tin HOT 28/8: Sarahah đánh cắp dữ liệu người dùng, Galaxy S9 không viền tuyệt đẹp

Tạm thời quên Galaxy S8 đi, hãy cùng nhau đến với concept Samsung Galaxy S9 vô cùng mới lạ. Bên cạnh đó, mới đây, chuyên gia phân tích an ninh cao...

Galaxy J5(2016), Tab A 8.0 và Tab A 9.7 bị phát hiện chạy Android 7.1.1

Galaxy J5 (2016), Galaxy Tab A 8.0 và Galaxy Tab A 9.7 vừa bị phát hiện đang chạy Android 7.1.1 Nougat trên cơ sở dữ liệu trực tuyến Geekbench và...

Chế độ “siêu tiết kiệm dữ liệu” trên Galaxy J5 và Galaxy J7 2016

Đây là chế độ dành riêng cho dòng Galaxy J5 và Galaxy J7 (21016), qua đó người dùng có thể thoải mái truy cập internet và thưởng thức niềm vui nghe nhạc, xem film. Chế...

Rò rỉ tài liệu hướng dẫn của Galaxy J4 Core, smartphone thứ 2 chạy Android Go của Samsung

Sau Galaxy J2 Core, có vẻ như Samsung đang chuẩn bị ra mắt phiên bản chạy Android Go của smartphone Galaxy J4.

Galaxy J5(2016)vừa bị phát hiện đang chạy Android 7.0 Nougat

Được tung ra thị trường vào tháng 4/2016, Galaxy J5 (2016) vừa bị phát hiện đang chạy Android 7.0 Nougat. Ngoài việc cải tiến trung tâm thông báo,...

Galaxy A9 Pro chính thức được ăn "kẹo hạnh phúc" Android 7.0 Nougat

Hồi tháng trước, Galaxy A9 Pro bị phát hiện chạy Android 7 trên cơ sở dữ liệu trực tuyến của Wi-Fi Alliance, và bây giờ máy đã chính thức được cập...

Samsung Galaxy J2 Core lộ ảnh chính thức: chạy Android Go, giá cực rẻ

Dựa trên ảnh render, Samsung Galaxy J2 Core sẽ sở hữu 5 phiên bản màu Đen, Vàng, Xanh Nhạt, Xanh đậm và Tím. Ngoài ra, mặt lưng Galaxy J2 Core sẽ sở hữu camera sau với đèn flash LED trợ sáng và mic thoại. Nếu như bạn từng theo dõi các dòng giá rẻ

Sau Facebook, đến lượt Instagram bổ sung tính năng post bài offline

Sau Facebook, mạng chia sẻ hình ảnh Instagram mới đây đã bổ sung tính năng mới giúp người dùng chia sẻ bài viết ở chế độ Offline

THỦ THUẬT HAY

Cách phân biệt Ví MoMo thật và Ví MoMo giả

Trên Facebook gần đây, có một số đối tượng giả mạo Ví MoMo đi xin thông tin/ảnh chụp (SĐT, mã OTP, MẬT KHẨU) rồi đánh cắp tài khoản và lấy tiền của người dùng.

Hướng dẫn đăng xuất Skype từ xa nhanh chóng

Bạn cho bạn bè mượn máy tính, điện thoại nhưng quên đăng xuất Skype? Bạn đăng nhập Skype ở những thiết bị công cộng nhưng quên đăng xuất?

Những tính năng cần thấy trong phiên bản tiếp theo của iOS

iOS 11 là bản cập nhật lớn cho iPhone, iPad khi mang rất nhiều thay đổi và nhiều tính năng mới cập nhật trên phiên bản này.

Hướng dẫn cách buộc tắt MacBook khi bị đứng máy đơn giản, hiệu quả

Đôi lúc trong quá trình sử dụng, MacBook của bạn bỗng bị đơ, đứng máy và không thao tác được. Bạn không biết cách để buộc tắt MacBook khi rơi vào trường hợp này.

Vài cách đơn giản nhất để chuyển playlist từ Apple Music sang Spotify

Anh em có thể sử dụng ứng dụng STAMP, có sẵn trên kho ứng dụng AppStore tại đây. Khi dùng ứng dụng này anh em sẽ được cái là sử dụng rất đơn giản, đồng bộ nhanh. Chỉ việc chọn nền tảng cần chuyển đi và nền tảng cần

ĐÁNH GIÁ NHANH

Đánh giá Dell Inspiron 13-5368: Thiết kế đa dụng, hiệu năng mạnh mẽ

Cấu hình mạnh mẽ và thiết kế tiện dụng chính là 2 yếu tố tạo nên chất lượng cho Dell Inspiron 13-5368.

Đánh giá hiệu năng của Lenovo Yoga Book: Đáp ứng mọi nhu cầu giải trí

Lenovo Yogabook là thiết bị được lai giữa tablet và laptop, không chỉ đẹp – độc đáo mà hiệu năng cũng khá tốt so với các thiết bị cầm tay hiện tại. Hôm nay hãy cùng FPTShop đánh giá hiệu năng của sản phẩm tablet đến...

So sánh Mi Pad 5 và Mi Pad 5 Pro: Bộ đôi máy tính bảng này có gì khác biệt nhau?

Mi Pad 5 và Mi Pad 5 Pro là bộ đôi máy tính bảng cao cấp mới được ra mắt của Xiaomi. Chúng là hai biến thể cùng một dòng máy tính bảng và được tích hợp khá nhiều tính năng hấp dẫn. Vậy đâu là điểm khác biệt giữa hai