根据一份关于拦截的报告,流行的匿名消息传递应用程序Sarahah正在秘密地将地址簿中的所有电子邮件地址和电话号码上传到他们的服务器上。该报告引用了Bishop Fox的高级安全分析师Zachary Julian的话,他在智能手机上安装了Sarahah应用程序时发现了这一发现。应用程序开发人员也接受了此功能的真实性。
该应用程序预计自己是一个 “诚实的消息服务”,人们可以在其中留下建设性的反馈,并声称它不会收集用户数据,如果你按照应用程序中的隐私政策。然而,正如分析师透露的那样,该应用程序一直在上传整个联系人簿。根据报告,朱利安 (Julian) 在Galaxy S5 (在Android 5.1.1棒棒糖上运行) 上安装该应用程序时发现了这一点。
朱利安的手机有一个叫做BURp Suite的软件,该软件 “拦截进入和离开设备的互联网流量”,这发现Sarahah正在上传他的私人数据。根据研究人员的说法,该应用程序 “传输存储在Android上的所有电子邮件和电话联系人”。 有趣的是,萨拉哈似乎也在iOS上做同样的事情。研究人员还提供了碎片视频,确切地展示了该应用程序如何继续侵犯用户隐私。该视频可在Vimeo上获得。
First Sarahah没有回复此报告。该应用程序的后来创建者Zain al-Abidin Tawfiq表示,该应用程序将整个联系人详细信息上传到服务器的此功能将在以后的更新中删除。他还在推特上说,该功能应该有助于该应用程序的即将更新,这将使用户可以在该应用程序上找到他们的朋友。很难相信,因为这款应用是围绕匿名而构建的,在上面找到朋友会适得其反。在下面查看他的推文
虽然开发人员坚持认为这是一个技术问题,将从应用程序中删除,但它确实引发了有关隐私以及应用程序如何处理用户数据的问题。研究人员还显示,如果该应用程序在一段时间内不使用,它将再次重新上传联系人,因此很明显,这是开发人员已知的功能。
问题在于,隐私政策明确规定,如果计划使用您的数据,Sarahah将寻求许可。正如研究人员指出的那样,萨拉哈应该从一开始就对他们正在访问的数据持预先态度,而不是狡猾地对待它。对于担心自己在Sarahah上的隐私的用户,您可以访问Sarahah网站并从应用程序中删除您的帐户。这仅在网站设置上可用,而在应用程序版本上不可用。
相关阅读
猜您喜欢
- 苹果手机关机前的定位怎么查(对方手机关机了怎么定位到对方)
- 老婆删除的微信聊天记录还可以查吗(怎么恢复删除的微信聊天记录)
- 泰明顿刹车片怎么样(泰明顿刹车费盘吗)
- 移动手机卡定位查位置有具体位置吗(手机定位咋查)
- Micromax画布无限评论: 价格诱人的手机
- Micromax画布无限评论: 价格诱人的手机
- 老婆出轨怎么查宾馆记录(免费查询酒店入住信息)
- 父母用英语怎么说(我们是兄妹用英语怎么写)
- 报道披露,谷歌对机器人只能看到的广告退款
- 摩托G5S Plus印度版今日发布:这款手机有双后置摄像头
- 亚马逊苹果节: 1500卢比的现金返还,iPhone SE、iPhone 7和更多的顶级交易
- 摩托G5S Plus印度版今日发布:这款手机有双后置摄像头
- 以下是增强现实可以帮助指导整形手术的方式
- 身份证查酒店记录最长多久时间(宾馆住房记录查询)
- 查别人苹果手机定位查询(如何定位他人手机位置)
- 小米MIUI 9全球beta ROM发布,适用于Mi Max 2,Mi 5和其他设备
图文推荐
热门文章
-
萨拉哈将整个联系人手册上传到他们的服务器: 报告
原创 2022-09-18 09:35:03 -
适用于iOS的Google Assistant应用程序开始在欧洲推出
手机 2022-09-18 09:35:02 -
亚马逊苹果节: 1500卢比的现金返还,iPhone SE、iPhone 7和更多的顶级交易
通信 2022-09-18 09:35:01 -
怎么查vivo的微信聊天记录(如何恢复微信聊天记录)
数码 2022-09-18 09:05:24 -
苹果手机老婆怎么查老公位置(手机号查询定位)
评论 2022-09-18 09:05:12 -
电信公司查自己手机定位吗(手机电话怎么查定位)
手机 2022-09-18 09:05:10