Ứng dụng Sarahah "gây sốt" cộng đồng mạng đang đánh cắp dữ liệu người dùng?

Sarahah là ứng dụng nhắn tin ẩn danh đã và đang gây sốt cộng đồng mạng quốc tế cũng như tại Việt Nam. Tuy nhiên, chuyên gia bảo mật cho rằng, Sarahah đang âm thầm ăn cắp dữ liệu của người dùng.

Sarahah hiện có mặt trên nền tảng web, Android và cả iOS. Người dùng có thể gửi tin nhắn đến bất kỳ ai mà không cần đăng nhập tài khoản cá nhân. Bạn cạnh đó, bạn còn có thể chia sẻ trực tiếp các tin nhắn của mình lên trang cá nhân Facebook, Instagram,..

Tuy nhiên, mới đây, Zachary Julian, chuyên gia phân tích an ninh cao cấp của Bishop Fox, đã phát hiện ra thông tin cá nhân của ông đã bị rò rỉ sau khi cài đặt ứng dụng Sarahah trên Galaxy S5 chạy Android 5.1.1.

Được biết, Galaxy S5 của ông đã cài đặt phần mềm giám sát được gọi là BURP Suite, giúp ngăn chặn lưu lượng truy cập internet vào và ra khỏi thiết bị, cho phép chủ sở hữu xem những dữ liệu nào được gửi đến các máy chủ từ xa. Khi Julian khởi chạy Sarahah trên thiết bị, BURP Suite đã phát hiện ứng dụng nhắn tin ẩn danh này đang âm thầm tải lên dữ liệu cá nhân của mình đến một nơi khác.

Sarahah hỗ trợ chia sẻ tin nhắn lên Facebook

Ông nói thêm: 'Ngay khi bạn đăng nhập vào ứng dụng, nó sẽ truyền tất cả các địa chỉ email và số điện thoại của bạn lưu trữ trên hệ điều hành Android và cả iOS của Apple, đến máy chủ của công ty phát triển Sarahah. Tuy nhiên, ở bản cập nhật mới trên Android, ứng dụng có hiển thị thông báo đòi cấp quyền 'truy cập vào địa chỉ liên lạc.'

'Chưa hết, trong trường hợp bạn bận mấy ngày liền và không sử dụng Sarahah, thì ứng dụng này vẫn truyền tải các số điện thoại trong máy bạn đến máy chủ của họ. Tôi đã làm một số thử nghiệm trên ứng dụng vào tối thứ Sáu, và sau đó khởi động ứng dụng vào sáng Chủ nhật: Kết quả, Sarahah đã 'đánh cắp' tất cả số điện thoại trong máy của tôi.'

Mặt khác, theo Theverge, người sáng lập Sarahah, ông Zain al-Abidin Tawiq cho biết việc ứng dụng lấy thông tin người dùng, cụ thể là số điện thoại là hoàn toàn không xấu. Chúng được kế hoạch cho một dự án với tính năng tìm bạn bè vốn đã được giới thiệu chính thức nhưng bị hoãn lại vì lý do kĩ thuật.

Hiện ông Tawiq đã xác nhận trên Twitter rằng ông sẽ loại bỏ tính năng khai thác thông tin người dùng “trái phép' trên ứng dụng trong bản cập nhật sắp tới.

Theo: Theintercept


Biên tập bởi Nguyễn Hà Nam

TIN LIÊN QUAN

Điểm tin HOT 28/8: Sarahah đánh cắp dữ liệu người dùng, Galaxy S9 không viền tuyệt đẹp

Tạm thời quên Galaxy S8 đi, hãy cùng nhau đến với concept Samsung Galaxy S9 vô cùng mới lạ. Bên cạnh đó, mới đây, chuyên gia phân tích an ninh cao...

Galaxy J5(2016), Tab A 8.0 và Tab A 9.7 bị phát hiện chạy Android 7.1.1

Galaxy J5 (2016), Galaxy Tab A 8.0 và Galaxy Tab A 9.7 vừa bị phát hiện đang chạy Android 7.1.1 Nougat trên cơ sở dữ liệu trực tuyến Geekbench và...

Chế độ “siêu tiết kiệm dữ liệu” trên Galaxy J5 và Galaxy J7 2016

Đây là chế độ dành riêng cho dòng Galaxy J5 và Galaxy J7 (21016), qua đó người dùng có thể thoải mái truy cập internet và thưởng thức niềm vui nghe nhạc, xem film. Chế...

Rò rỉ tài liệu hướng dẫn của Galaxy J4 Core, smartphone thứ 2 chạy Android Go của Samsung

Sau Galaxy J2 Core, có vẻ như Samsung đang chuẩn bị ra mắt phiên bản chạy Android Go của smartphone Galaxy J4.

Galaxy J5(2016)vừa bị phát hiện đang chạy Android 7.0 Nougat

Được tung ra thị trường vào tháng 4/2016, Galaxy J5 (2016) vừa bị phát hiện đang chạy Android 7.0 Nougat. Ngoài việc cải tiến trung tâm thông báo,...

Galaxy A9 Pro chính thức được ăn "kẹo hạnh phúc" Android 7.0 Nougat

Hồi tháng trước, Galaxy A9 Pro bị phát hiện chạy Android 7 trên cơ sở dữ liệu trực tuyến của Wi-Fi Alliance, và bây giờ máy đã chính thức được cập...

Samsung Galaxy J2 Core lộ ảnh chính thức: chạy Android Go, giá cực rẻ

Dựa trên ảnh render, Samsung Galaxy J2 Core sẽ sở hữu 5 phiên bản màu Đen, Vàng, Xanh Nhạt, Xanh đậm và Tím. Ngoài ra, mặt lưng Galaxy J2 Core sẽ sở hữu camera sau với đèn flash LED trợ sáng và mic thoại. Nếu như bạn từng theo dõi các dòng giá rẻ

Sau Facebook, đến lượt Instagram bổ sung tính năng post bài offline

Sau Facebook, mạng chia sẻ hình ảnh Instagram mới đây đã bổ sung tính năng mới giúp người dùng chia sẻ bài viết ở chế độ Offline

THỦ THUẬT HAY

Bỏ túi ngay cách kiểm tra nợ xấu bằng CMND/CCCD đơn giản, nhanh chóng

Bạn muốn kiểm tra mình có bị dính nợ xấu hay không bằng CMND/CCCD nhưng lại không biết cách thực hiện như thế nào? Hãy theo dõi bài viết dưới đây, team Thủ thuật của sẽ hướng dẫn bạn cách thức thực hiện.

Danh sách key Windows mặc định từ Microsoft

Bài viết dưới đây sẽ cung cấp danh sách RTM (bán lẻ) và key KMS (mặc định) cho tất cả các phiên bản Windows 10.

AirDrop trên iPhone, iPad là gì?

Làm sao để 'bắn' hình từ iPhone qua iPad? Rất đơn giản vì đã có AirDrop.

Những mẹo đơn giản để bảo mật tin nhắn trên iPhone

Hay mới đây là những tin nhắn mã độc, người dùng iPhone nếu nhận được và mở lên thì ngay lập tức sẽ bị dính một vài lỗi cực kỳ khó chịu, mà cách khắc phục chúng thì lại rất khó.

Hướng dẫn cách tạo tài khoản cá nhân trên smart tivi LG

Tạo tài khoản cá nhân trên smart tivi LG sẽ giúp người dùng làm chủ được chiếc tivi của mình, có thể tải thỏa thích các ứng dụng trên LG Store, quản lý đăng nhập của tivi.

ĐÁNH GIÁ NHANH

AirPods 3 có gì mới để bạn bỏ ra hơn 4 triệu đồng mua về?

Mới đây, Apple đã cho ra mắt tai nghe AirPods thế hệ thứ 3 – AirPods 3 với giá từ 4,07 triệu đồng. Vậy, ở lượt nâng cấp này, AirPods 3 có gì mới để bạn bỏ ra hơn 4 triệu đồng mua về. Mời bạn cùng theo dõi bài viết dưới

Ngoại thất xe Hyundai Kona 2018 thế hệ hoàn toàn mới có gì nổi bật?

Đánh giá ngoại thất xe Hyundai Kona 2018 thế hệ hoàn toàn mới: Hyundai KONA 2018 sở hữu một thiết kế khá ấn tượng và có những điểm “lạ”. Ví dụ như hệ thống đèn được bố trí khác biệt nhiều so với truyền thống. Đèn LED

Đánh giá chi tiết: 7 ưu điểm - 4 nhược điểm của Macbook Air M1? Bạn có nên mua?

MacBook Air M1 được ra mắt vào năm 2020, với sự nghiên cứu và sản xuất bởi chính Apple. Tuy nhiên, đến nay vẫn có rất nhiều người chưa biết được sản phẩm này có điểm gì khác biệt so với các sản phẩm trước đó của hãng.