Ứng dụng gửi tin nặc danh Sarahah thu thập dữ liệu bất thường

Theo The Intercept, ứng dụng gửi tin nặc danh Sarahah không thực sự an toàn như mọi người vẫn nghĩ. Nhà phân tích an ninh Zachary Julian đã phát hiện phần mềm tải lên dữ liệu về danh bạ trong máy điện thoại của người dùng mà không có lý do chính đáng.
Sarahah không che giấu việc quan tâm đến luồng dữ liệu này của người dùng. Khi bắt đầu cài đặt trên cả iOS lẫn Android, phần mềm đều hỏi quyền truy cập vào danh bạ điện thoại. Ngay cả khi người dùng từ chối, họ vẫn có thể tiếp tục dùng ứng dụng.
Tuy nhiên, điểm lạ là máy không sử dụng danh bạ cho mục đích nào. Không có danh sách bạn bè trong ứng dụng và thử nhập vào ô tìm kiếm một tên có trong danh bạ, Sarahah cũng không hiển thị được kết quả. Chuyên gia Julian đã khám phá ra điều này bằng cách sử dụng phần mềm giám sát để xem dữ liệu Sarahah đang gửi và nhận từ điện thoại Android của mình. Trong số đó là 'tất cả các địa chỉ liên hệ qua email và danh bạ điện thoại của bạn', ông nói và cho biết điều tương tự cũng xảy ra trên iOS.

Ứng dụng gửi tin nặc danh Sarahah thu thập dữ liệu bất thường


Sarahah thu thập dữ liệu danh bạ người dùng.
Cấp quyền cho ứng dụng đọc danh bạ máy không phải là mới và nhiều ứng dụng cũng làm điều này. Nhưng theo The Verge, việc lấy dữ liệu đó nhưng không cung cấp lại các tính năng tương tự cho người dùng là hành động bất thường. 'Tất cả mọi người sẽ có xu hướng không hài lòng về việc dữ liệu cá nhân của họ được xử lý như vậy', trang này nhận định.
Ít giờ sau khi báo chí lên tiếng, Zain al-Abidin Tawfiq, người sáng lập của ứng dụng cho biết danh bạ được tải lên 'cho kế hoạch xây dựng tính năng tìm kiếm bạn bè nhưng bị trì hoãn do vấn đề kỹ thuật'. Chủ nhân của Sarahah sau đó hứa sẽ loại bỏ việc yêu cầu dữ liệu danh bạ trong lần cập nhật kế tiếp và khẳng định máy chủ của phần mềm hiện không lưu trữ dữ liệu về số liên lạc.
Đầu năm nay, người dùng dịch vụ Unroll.me đã tố cáo công ty bán dữ liệu của họ cho Uber. Việc thu thập dữ liệu được đề cập đến trong điều khoản hoạt động của ứng dụng nhưng hầu hết người dùng đều không nhận thức được việc này.
Tuấn Hưng
Theo Đời sống & Pháp lý

TIN LIÊN QUAN

Hãy cẩn thận! Ứng dụng Sarahah "gây sốt" có thể đánh cắp dữ liệu người dùng

Zachary Julian, chuyên gia phân tích an ninh cao cấp của Bishop Fox, đã phát hiện ra thông tin cá nhân của ông đã bị rò rỉ sau khi cài đặt ứng dụng Sarahah trên Galaxy S5 chạy Android 5.1.1.

Facebook sẽ giới hạn lượng dữ liệu mà các nhà phát triển ứng dụng bên thứ ba có thể thu thập được

Facebook thông báo sẽ giới hạn lượng dữ liệu mà các nhà phát triển ứng dụng bên thứ ba có thể thu thập được. Người dùng cần phải đồng ý trước khi check-in, chia sẻ ảnh, video, sự kiện, bài đăng và nhóm với các ứng dụng thứ ba. Bắt đầu từ hôm nay,

CEO Apple Tim Cook: iPhone, iPad không dành cho người giàu

Các sản phẩm của Apple thường được coi là cao cấp. Ví dụ, iPhone là một sản phẩm điện thoại thông minh cao cấp trong một thế giới mà điện thoại Android giá rẻ chỉ có giá 100 USD hoặc ít hơn.

Mozilla phát hành phiên bản Firefox Quantum 63 dành cho máy tính và điện thoại Android

Mới đây, Mozilla đã phát hành phiên bản Firefox Quantum 63 dành cho máy tính và điện thoại Android đi kèm với những cải tiến về hiệu suất, thêm chế độ nền tối đồng thời giúp bảo vệ người dùng khỏi việc bị theo dõi bằng cookie và ngăn các công ty

Phát hiện lỗ hổng làm lộ số điện thoại từ tài khoản Facebook

Facebook nói với việc người dùng cung cấp số điện thoại sẽ giúp bảo vệ tài khoản cá nhân tốt hơn. Nhưng cách đây vài tuần, một công cụ có thể tách lấy số điện thoại từ email người dùng đăng ký Facebook xuất hiện.

Tại sao Microsoft 365 cần được ưu tiên bảo mật 24/7?

Sử dụng dịch vụ Microsoft 365 tuy dễ dàng, tiện lợi, nhưng bạn đã thực hiện các bước để bảo vệ tất cả dữ liệu mà công ty mình đang lưu trữ trong dịch vụ đó chưa

Chế độ ẩn danh trên smartphone không an toàn như bạn nghĩ!

Mục đích của việc duyệt web ở chế độ riêng tư trên chế độ ẩn danh của Chrome là để có thể lướt web mà không lưu lại thông tin của trình duyệt như: không có lịch sử, không có cookie hoặc các dữ liệu khác.

Google kháng cáo và tiếp tục đối diện với vụ kiện theo dõi người dùng khi đã bật chế độ ẩn danh

Chế độ ẩn danh (hay Incognito Mode) là điều mà rất nhiều người dùng hay sử dụng với nhiều mục đích khác nhau nhưng vẫn có nhiều lo ngại rằng Google vẫn sẽ theo dõi người dùng dù đã bật tính năng này lên. Mới đây, Google đã phải đối mặt với vụ kiện

THỦ THUẬT HAY

Lỗi bảo mật nghiêm trọng trên iOS 7 có thê tiếp tay cho việc trộm iPhone

Hiện nay kẻ trộm iPhone có thể vô hiệu hóa tính năng Find My iPhone và xóa tài khoản iCloud của người dùng nhờ vào lỗ bảo mật iOS 7.

Trải nghiệm bộ ảnh nền động Dynamic của iPhone X trên các máy đời cũ

Khác hoàn toàn với Live Wallpaper khi không yêu cầu người dùng phải sử dụng lực nhấn để tạo hiệu ứng động, ảnh nền Dynamic sẽ hiển thị các hình tròn nổi và liên tục chuyển động một cách tự nhiên xung quanh màn hình

5 ứng dụng chặn cuộc gọi tốt nhất trên Android

Bạn thường xuyên nhận được cuộc gọi từ những người không mong muốn hay từ các dịch vụ quảng cáo đầy rắc rối? Lúc này, giải pháp dành cho bạn là một ứng dụng chặn cuộc gọi thông minh với cách sử dụng dễ dàng nhất. Dưới

Triển khai kích hoạt KMS(Phần 2)

Phần này nêu chi tiết quá trình xây dựng và kích hoạt khả năng của một KMS host trên một hệ điều hành máy chủ cụ thể. Hệ điều hành quyết định KMS host key nào có thể được cài đặt trên host đó.

ĐÁNH GIÁ NHANH

Với mức giá 5.99 triệu Huawei Nova 2i thật sự là 1 lựa chọn rất tốt

Với mức giá 5.99 triệu nhưng lại sở hữu camera kép ở cả trước và sau cùng màn hình tỉ lệ 18:9, Huawei Nova 2i đã nhanh chóng gây được chú ý trong phân khúc tầm trung. Nếu như không đặt nặng vấn đề thương hiệu và hiệu

Khám phá điểm khác biệt giữa Galaxy Watch4 và Galaxy Watch4 Classic?

Galaxy Watch4 và Watch4 Classic là bộ đôi smartwatch mới nhất vừa được Samsung ra mắt cách đây không lâu. Chắc hẳn sẽ có nhiều bạn phân vân không biết nên chọn mua sản phẩm nào trong hai sản phẩm này. Hãy cùng chúng

Trên tay Vivo V9: giao diện tận dụng toàn bộ màn hình, SnapDragon 626, camera kép

Vivo V9 là chiếc điện thoại hiếm hoi sử dụng tai thỏ nhưng phần viền dưới không dày, nó khá mỏng và hài hòa với thiết kế tổng thể của máy. Nhìn chung thì ở mức giá 7.99 triệu đồng cùng với SnapDragon 626 thì V9 vẫn có