Ứng dụng Sarahah "gây sốt" cộng đồng mạng đang đánh cắp dữ liệu người dùng?

Sarahah là ứng dụng nhắn tin ẩn danh đã và đang gây sốt cộng đồng mạng quốc tế cũng như tại Việt Nam. Tuy nhiên, chuyên gia bảo mật cho rằng, Sarahah đang âm thầm ăn cắp dữ liệu của người dùng.

Sarahah hiện có mặt trên nền tảng web, Android và cả iOS. Người dùng có thể gửi tin nhắn đến bất kỳ ai mà không cần đăng nhập tài khoản cá nhân. Bạn cạnh đó, bạn còn có thể chia sẻ trực tiếp các tin nhắn của mình lên trang cá nhân Facebook, Instagram,..

Tuy nhiên, mới đây, Zachary Julian, chuyên gia phân tích an ninh cao cấp của Bishop Fox, đã phát hiện ra thông tin cá nhân của ông đã bị rò rỉ sau khi cài đặt ứng dụng Sarahah trên Galaxy S5 chạy Android 5.1.1.

Được biết, Galaxy S5 của ông đã cài đặt phần mềm giám sát được gọi là BURP Suite, giúp ngăn chặn lưu lượng truy cập internet vào và ra khỏi thiết bị, cho phép chủ sở hữu xem những dữ liệu nào được gửi đến các máy chủ từ xa. Khi Julian khởi chạy Sarahah trên thiết bị, BURP Suite đã phát hiện ứng dụng nhắn tin ẩn danh này đang âm thầm tải lên dữ liệu cá nhân của mình đến một nơi khác.

Sarahah hỗ trợ chia sẻ tin nhắn lên Facebook

Ông nói thêm: 'Ngay khi bạn đăng nhập vào ứng dụng, nó sẽ truyền tất cả các địa chỉ email và số điện thoại của bạn lưu trữ trên hệ điều hành Android và cả iOS của Apple, đến máy chủ của công ty phát triển Sarahah. Tuy nhiên, ở bản cập nhật mới trên Android, ứng dụng có hiển thị thông báo đòi cấp quyền 'truy cập vào địa chỉ liên lạc.'

'Chưa hết, trong trường hợp bạn bận mấy ngày liền và không sử dụng Sarahah, thì ứng dụng này vẫn truyền tải các số điện thoại trong máy bạn đến máy chủ của họ. Tôi đã làm một số thử nghiệm trên ứng dụng vào tối thứ Sáu, và sau đó khởi động ứng dụng vào sáng Chủ nhật: Kết quả, Sarahah đã 'đánh cắp' tất cả số điện thoại trong máy của tôi.'

Mặt khác, theo Theverge, người sáng lập Sarahah, ông Zain al-Abidin Tawiq cho biết việc ứng dụng lấy thông tin người dùng, cụ thể là số điện thoại là hoàn toàn không xấu. Chúng được kế hoạch cho một dự án với tính năng tìm bạn bè vốn đã được giới thiệu chính thức nhưng bị hoãn lại vì lý do kĩ thuật.

Hiện ông Tawiq đã xác nhận trên Twitter rằng ông sẽ loại bỏ tính năng khai thác thông tin người dùng “trái phép' trên ứng dụng trong bản cập nhật sắp tới.

Theo: Theintercept


Biên tập bởi Nguyễn Hà Nam

TIN LIÊN QUAN

Điểm tin HOT 28/8: Sarahah đánh cắp dữ liệu người dùng, Galaxy S9 không viền tuyệt đẹp

Tạm thời quên Galaxy S8 đi, hãy cùng nhau đến với concept Samsung Galaxy S9 vô cùng mới lạ. Bên cạnh đó, mới đây, chuyên gia phân tích an ninh cao...

Galaxy J5(2016), Tab A 8.0 và Tab A 9.7 bị phát hiện chạy Android 7.1.1

Galaxy J5 (2016), Galaxy Tab A 8.0 và Galaxy Tab A 9.7 vừa bị phát hiện đang chạy Android 7.1.1 Nougat trên cơ sở dữ liệu trực tuyến Geekbench và...

Chế độ “siêu tiết kiệm dữ liệu” trên Galaxy J5 và Galaxy J7 2016

Đây là chế độ dành riêng cho dòng Galaxy J5 và Galaxy J7 (21016), qua đó người dùng có thể thoải mái truy cập internet và thưởng thức niềm vui nghe nhạc, xem film. Chế...

Rò rỉ tài liệu hướng dẫn của Galaxy J4 Core, smartphone thứ 2 chạy Android Go của Samsung

Sau Galaxy J2 Core, có vẻ như Samsung đang chuẩn bị ra mắt phiên bản chạy Android Go của smartphone Galaxy J4.

Galaxy J5(2016)vừa bị phát hiện đang chạy Android 7.0 Nougat

Được tung ra thị trường vào tháng 4/2016, Galaxy J5 (2016) vừa bị phát hiện đang chạy Android 7.0 Nougat. Ngoài việc cải tiến trung tâm thông báo,...

Galaxy A9 Pro chính thức được ăn "kẹo hạnh phúc" Android 7.0 Nougat

Hồi tháng trước, Galaxy A9 Pro bị phát hiện chạy Android 7 trên cơ sở dữ liệu trực tuyến của Wi-Fi Alliance, và bây giờ máy đã chính thức được cập...

Samsung Galaxy J2 Core lộ ảnh chính thức: chạy Android Go, giá cực rẻ

Dựa trên ảnh render, Samsung Galaxy J2 Core sẽ sở hữu 5 phiên bản màu Đen, Vàng, Xanh Nhạt, Xanh đậm và Tím. Ngoài ra, mặt lưng Galaxy J2 Core sẽ sở hữu camera sau với đèn flash LED trợ sáng và mic thoại. Nếu như bạn từng theo dõi các dòng giá rẻ

Sau Facebook, đến lượt Instagram bổ sung tính năng post bài offline

Sau Facebook, mạng chia sẻ hình ảnh Instagram mới đây đã bổ sung tính năng mới giúp người dùng chia sẻ bài viết ở chế độ Offline

THỦ THUẬT HAY

Cách quay về giao diện Chrome phiên bản cũ hơn (phiên bản Chrome 68)

Mới đây, Google đã cải tiến giao diện trình duyệt Chrome theo kiểu thiết kế Material design và tự động cập nhật lên phiên bản 69. Tuy nhiên, theo đánh giá của người dùng, phiên bản này làm trình duyệt nặng đi và giao

Câu chuyện jailbreak iPhone: từ một thời máu lửa đầy hứng thú cho đến lúc chết đi

Câu chuyện bên dưới được kể lại bởi chính những người đã tham gia vào quá trình jailbreak iPhone từ ngày chiếc điện thoại này bắt đầu xuất hiện trên thị trường

Hướng dẫn cài đặt Windows trên máy tính từ USB

Nếu bạn muốn cài đặt Windows trên máy tính xách tay (laptop) nhưng máy không có ổ đĩa, hoặc bạn muốn có một công cụ cài đặt di động sử dụng được trên nhiều máy tính thì USB cài đặt Windows chính là thứ bạn cần. Bạn dễ

Cách xuất danh bạ từ Google Mail

Việc xuất danh bạ từ Gmail sẽ giúp rất nhiều trong việc bảo lưu thông tin cũng như danh bạ của người dùng để đề phòng trường hợp có lỗi xảy ra.

Nhiều nơi tại Việt Nam đã có thể sử dụng mạng 4G

4G đang là tâm điểm thảo luận trong cộng đồng khi mà nhiều nơi tại Việt Nam, người dùng smartphone đã thấy sự xuất hiện của biểu tượng sóng 4G trên chiếc điện thoại của mình.

ĐÁNH GIÁ NHANH

Đánh giá chi tiết Nokia 2 giá 2.4 triệu đồng

Máy được đóng hộp đơn giản nhưng đầy đủ phụ kiện bao gồm củ sạc 5V-2A, cáp microUSB, tai nghe, sách HDSD.

So sánh POCO M4 Pro 5G vs POCO M3 Pro 5G: thay đổi nhưng liệu có khác biệt?

POCO M4 Pro đã chính thức được mở bản. Liệu phiên bản mới này có nâng cấp gì đáng kể so với phiên bản tiền nhiệm POCO M3 Pro. Cùng XTmobile khám phá ngay

Trên tay Galaxy M32 5G: Camera 48 MP, pin 5.000 mAh, giá từ 6.5 triệu

Galaxy M32 5G đập hộp có phụ kiện ? Galaxy M32 5G cấu hình ra sao? Galaxy M32 5G giá bao nhiêu? Hãy cùng tìm câu trả lời qua bài viết trên tay Galaxy M32 5G dưới đây nhé.