Ứng dụng Sarahah "gây sốt" cộng đồng mạng đang đánh cắp dữ liệu người dùng?

Sarahah là ứng dụng nhắn tin ẩn danh đã và đang gây sốt cộng đồng mạng quốc tế cũng như tại Việt Nam. Tuy nhiên, chuyên gia bảo mật cho rằng, Sarahah đang âm thầm ăn cắp dữ liệu của người dùng.

Sarahah hiện có mặt trên nền tảng web, Android và cả iOS. Người dùng có thể gửi tin nhắn đến bất kỳ ai mà không cần đăng nhập tài khoản cá nhân. Bạn cạnh đó, bạn còn có thể chia sẻ trực tiếp các tin nhắn của mình lên trang cá nhân Facebook, Instagram,..

Tuy nhiên, mới đây, Zachary Julian, chuyên gia phân tích an ninh cao cấp của Bishop Fox, đã phát hiện ra thông tin cá nhân của ông đã bị rò rỉ sau khi cài đặt ứng dụng Sarahah trên Galaxy S5 chạy Android 5.1.1.

Được biết, Galaxy S5 của ông đã cài đặt phần mềm giám sát được gọi là BURP Suite, giúp ngăn chặn lưu lượng truy cập internet vào và ra khỏi thiết bị, cho phép chủ sở hữu xem những dữ liệu nào được gửi đến các máy chủ từ xa. Khi Julian khởi chạy Sarahah trên thiết bị, BURP Suite đã phát hiện ứng dụng nhắn tin ẩn danh này đang âm thầm tải lên dữ liệu cá nhân của mình đến một nơi khác.

Sarahah hỗ trợ chia sẻ tin nhắn lên Facebook

Ông nói thêm: 'Ngay khi bạn đăng nhập vào ứng dụng, nó sẽ truyền tất cả các địa chỉ email và số điện thoại của bạn lưu trữ trên hệ điều hành Android và cả iOS của Apple, đến máy chủ của công ty phát triển Sarahah. Tuy nhiên, ở bản cập nhật mới trên Android, ứng dụng có hiển thị thông báo đòi cấp quyền 'truy cập vào địa chỉ liên lạc.'

'Chưa hết, trong trường hợp bạn bận mấy ngày liền và không sử dụng Sarahah, thì ứng dụng này vẫn truyền tải các số điện thoại trong máy bạn đến máy chủ của họ. Tôi đã làm một số thử nghiệm trên ứng dụng vào tối thứ Sáu, và sau đó khởi động ứng dụng vào sáng Chủ nhật: Kết quả, Sarahah đã 'đánh cắp' tất cả số điện thoại trong máy của tôi.'

Mặt khác, theo Theverge, người sáng lập Sarahah, ông Zain al-Abidin Tawiq cho biết việc ứng dụng lấy thông tin người dùng, cụ thể là số điện thoại là hoàn toàn không xấu. Chúng được kế hoạch cho một dự án với tính năng tìm bạn bè vốn đã được giới thiệu chính thức nhưng bị hoãn lại vì lý do kĩ thuật.

Hiện ông Tawiq đã xác nhận trên Twitter rằng ông sẽ loại bỏ tính năng khai thác thông tin người dùng “trái phép' trên ứng dụng trong bản cập nhật sắp tới.

Theo: Theintercept


Biên tập bởi Nguyễn Hà Nam

TIN LIÊN QUAN

Điểm tin HOT 28/8: Sarahah đánh cắp dữ liệu người dùng, Galaxy S9 không viền tuyệt đẹp

Tạm thời quên Galaxy S8 đi, hãy cùng nhau đến với concept Samsung Galaxy S9 vô cùng mới lạ. Bên cạnh đó, mới đây, chuyên gia phân tích an ninh cao...

Galaxy J5(2016), Tab A 8.0 và Tab A 9.7 bị phát hiện chạy Android 7.1.1

Galaxy J5 (2016), Galaxy Tab A 8.0 và Galaxy Tab A 9.7 vừa bị phát hiện đang chạy Android 7.1.1 Nougat trên cơ sở dữ liệu trực tuyến Geekbench và...

Chế độ “siêu tiết kiệm dữ liệu” trên Galaxy J5 và Galaxy J7 2016

Đây là chế độ dành riêng cho dòng Galaxy J5 và Galaxy J7 (21016), qua đó người dùng có thể thoải mái truy cập internet và thưởng thức niềm vui nghe nhạc, xem film. Chế...

Rò rỉ tài liệu hướng dẫn của Galaxy J4 Core, smartphone thứ 2 chạy Android Go của Samsung

Sau Galaxy J2 Core, có vẻ như Samsung đang chuẩn bị ra mắt phiên bản chạy Android Go của smartphone Galaxy J4.

Galaxy J5(2016)vừa bị phát hiện đang chạy Android 7.0 Nougat

Được tung ra thị trường vào tháng 4/2016, Galaxy J5 (2016) vừa bị phát hiện đang chạy Android 7.0 Nougat. Ngoài việc cải tiến trung tâm thông báo,...

Galaxy A9 Pro chính thức được ăn "kẹo hạnh phúc" Android 7.0 Nougat

Hồi tháng trước, Galaxy A9 Pro bị phát hiện chạy Android 7 trên cơ sở dữ liệu trực tuyến của Wi-Fi Alliance, và bây giờ máy đã chính thức được cập...

Samsung Galaxy J2 Core lộ ảnh chính thức: chạy Android Go, giá cực rẻ

Dựa trên ảnh render, Samsung Galaxy J2 Core sẽ sở hữu 5 phiên bản màu Đen, Vàng, Xanh Nhạt, Xanh đậm và Tím. Ngoài ra, mặt lưng Galaxy J2 Core sẽ sở hữu camera sau với đèn flash LED trợ sáng và mic thoại. Nếu như bạn từng theo dõi các dòng giá rẻ

Sau Facebook, đến lượt Instagram bổ sung tính năng post bài offline

Sau Facebook, mạng chia sẻ hình ảnh Instagram mới đây đã bổ sung tính năng mới giúp người dùng chia sẻ bài viết ở chế độ Offline

THỦ THUẬT HAY

Xem trực tiếp vòng bảng Asian Cup 2019 trên điện thoại và máy tính

Theo thông báo chính thức từ Đài Truyền hình Việt Nam ngày 28/12/2018, các trận đấu thuộc vòng bảng Asian Cup 2019 (Cúp bóng đá châu Á lần thứ 17 diễn ra tại Các Tiểu vương quốc Ả Rập Thống nhất do Liên đoàn bóng đá

Tăng bảo mật Gmail với xác minh 2 bước

Bất cứ tác vụ phổ biến nào sau đây cũng có thể khiến bạn có nguy cơ bị đánh cắp mật khẩu:Sử dụng cùng một mật khẩu trên nhiều trang web, Tải xuống phần mềm từ Internet, Nhấp vào liên kết trong thông báo bằng email. Xác

Hướng dẫn trải nghiệm màn hình gần giống "nốt ruồi" trên giao diện One UI cho Galaxy S9

Ở thời điểm hiện tại, gần như chắc chắn một điều rằng Samsung đang chuẩn bị ra mắt các mẫu điện thoại có màn hình kiểu mới. Nhưng nếu đang chạy bản Android Pie beta trên Galaxy S9 hay Galaxy S9 +, thì anh em vẫn có thể

Hướng dẫn chỉnh sửa tài liệu PDF trực tuyến miễn phí

Để chỉnh sửa file PDF, chúng ta có thể sử dụng công cụ PDFescape trực tuyến hoàn toàn miễn phí như trong bài viết mà Quản trị mạng hướng dẫn dưới đây.

Hướng dẫn cài Remix OS lên ổ cứng song song Windows

Đã sẵn có công cụ đơn giản để cài Remix OS cho máy tính chạy Android, 'boot' song song cùng với Windows và không phải làm gì phức tạp.

ĐÁNH GIÁ NHANH

Đánh giá OPPO F5: Lựa chọn khá hoàn hảo trong phân khúc tầm trung

Nếu bạn là một người theo dõi thường xuyên các sản phẩm của OPPO sẽ nhận ra rằng trong những năm trở lại đây, thương hiệu di động này không thay đổi quá nhiều phần mặt lưng cho sản phẩm.