Công nghệ

Cảnh báo: Ứng dụng Sarahah đang bí mật thu thập số điện thoại của người dùng

Sarahah đang gây bão trong cộng đồng mạng những ngày gần đây đã bị phát hiện thu thập danh bạ người dùng.

Sarahah đang gây bão trong cộng đồng mạng những ngày gần đây đã bị phát hiện thu thập danh bạ người dùng.

Ứng dụng Sarahah gửi tin nhắn "nặc danh" đang thu hút sự quan tâm của giới trẻ trong thời gian ngắn trở lại đây. Tuy nhiên, phát hiện mới đây cho thấy, Sarahah không riêng tư và mang tính bảo mật như nhiều người dùng vẫn từng nghĩ. Nhà phân tích bảo mật Zachary Julian mới đây đã phát hiện ra rằng, Sarahah sẽ tự động thu thập và đăng tải toàn bộ dữ liệu danh bạ của người dùng lên máy chủ hệ thống.

Zachary đã sử dụng một phần mềm giám sát để theo dõi các hoạt động gửi và nhận trên đoạn thoại. Phần mềm này đã nhận ra hoạt động thu thập số điện thoại và địa chỉ mail bất thường của Sarahah, ở cả hai hệ điều hành iOS và Android.

Sarahat

Cảnh báo: Ứng dụng Sarahah đang bí mật thu thập số điện thoại của người dùng.

Người sáng lập ra Sarahah, Zain al-Abidin Tawfiq cho biết, các dữ liệu về danh bạ người dùng đang được tải về máy chủ để phục vụ cho một “tính năng “tìm bạn bè” trong tương lai của ứng dụng”, vốn dĩ “ra mắt chậm trễ vì nhiều trục trặc kỹ thuật”. Vị sáng lập ứng dụng đã đăng tải lên Tweeter rằng “yêu cầu quyền truy cập dữ liệu sẽ bị loại bỏ trong bản cập nhật kế tiếp” và rằng “máy chủ của Sarahah hiện tại không hề sử dụng lượng dữ liệu khổng lồ này”. Thật vậy, sau chỉ khoảng 1 tuần trở thành hiện tượng, Sarahah đã chứng kiến lượng người dùng tăng vọt lên đến hơn 300 triệu người.

Infonet đưa tin, hồi đầu năm nay, cộng đồng người dùng Unroll.me đã một phen tá hỏa khi đọc hàng tá báo cáo phát hiện ra công ty này bán lại dữ liệu người dùng cho Uber. Những hành động dạng này thường được nhà phát triển “khéo léo” giấu trong mục Điều khoản người dùng dài dằng dặc, nên rất hiếm khí người dùng để ý được và sẽ chỉ đơn thuần bấm nút cấp quyền.

Việc truy cập và đăng tải dữ liệu danh bạ không phải là việc hiếm có trong giới công nghệ, nhưng những ứng dụng thực hiện điều này đều có tính năng phải cần đến dữ liệu danh bạ, ví dụ như tìm kiếm bạn bè. Hầu hết người dùng đều không hài lòng với việc dữ liệu của họ bị lấy đi mà không rõ nguyên nhân.

 Như vậy, nếu các bạn không muốn dữ liệu danh bạ của mình bị Sarahah đăng tải lên máy chủ của họ, hãy xóa ứng dụng và cài lại, sau đó chọn vào tùy chọn "Không" khi ứng dụng hỏi thông tin danh bạ trong lần khởi động đầu tiên.

Theo PV (Sở Hữu Trí Tuệ)