佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

佳礼资讯网 首页 佳礼网 数码 查看内容

“诚实应用”不诚实?Sarahah 悄悄盗取个人信息!

29-8-2017 07:46 AM| 发布者: CARI_OSP | 评论: 23|原作者: 胡晓萍

摘要: Sarahah以“收集同事与朋友对你的诚实回馈”为宣开发目的,不过看来这款应用收集的不仅仅是匿名信息……
匿名“诚实APP” Sarahah 最近风靡全球,这款火速爆红的 APP 标榜着“发送匿名信息说真话”的应用以阿拉伯语命名,Sarahah 直译的意思是“诚实”,估计全球有1800万人下载了 Sarahah 应用程序。用户只要在应用上注册账号,并将链接分享到其他社交平台,其他人都能给你发送匿名信息。不过,你却只能读取,不能回复对方的信息,所以很多人就借由面子书等社交平台回复匿名者的信息。





Sarahah 以“收集同事与朋友对你的诚实回馈”为开发目的,不过看来这款应用收集的不仅仅是匿名信息,还包括用户手机里的其他资料。根据海外媒体 TheIntercept 报道,当用户首次登录并开启这款应用时,它会随即将用户通讯录中的所有电话号码与邮址上传到公司的伺服器上。虽然在某些情况下,Sarahah 会征求用户的同意以便进接通讯录,不过即使用户说不,也能继续使用这款应用。然而,这款应用里并没有通讯列表,但不能以电话号码来找人,也不像其他应用那样,主动显示通讯里的哪些人已在使用这款应用,为此 Sarahah 进接手机通讯录的做法确实说不过去。


安全顾问公司 Bishop Fox一名高级分析师 Zachary Julian 发现,当他在安卓手机(三星 Galaxy S5)下载 Sarahah 应用后,这款应用迅速收集并上载他的个人信息。Zachary Julian 安装了一款名为 BURP Suite 的监控软件,可以拦截进入和输出电子设备的互联网流量信息,从而允许手机用户查看发送到远程服务器的数据。当他在手机开启 Sarahah 应用时,BURP Suite 发现,这款应用悄悄上载了他手机里的通讯资料与电子邮件地址。后来,他再确认一次,发现苹果 iOS 也出现同样的现象。数据分析师这就进行了一项测试,以视频力证这款 APP 默默盗用手机上的个人信息!


Sarahah 应用创始人 Zain al-Abidin Tawfiq 透过推特回应说,上载手机里的通讯录是为了“Find your friend” 功能,但基于技术问题,加上负责删除这项功能的伙伴已经停止合作,但上载通讯录的功能还未被删除,不过他强调,下次更新应用时,这项功能将被撤出,而服务器上也不会保留任何通讯录信息。但这款应用什么时候更新?更新后是否“诚实一点”?而公司服务器里是否不再保留任何截取的信息?目前没有人说得准。


21

19

生气
13

惊讶
14

难过
29

好笑
22

无聊

刚表态过的朋友 (118 人)

  • 赞

    匿名

  • 好笑

    匿名

  • 赞

    匿名

  • 好笑

    匿名

  • 赞

    匿名

  • 好笑

    匿名

  • 赞

    匿名

  • 赞

    匿名

  • 好笑

    匿名

  • 难过

    匿名

  • 赞

    匿名

  • 无聊

    匿名

  • 无聊

    匿名

  • 惊讶

    匿名

  • 生气

    匿名

  • 难过

    匿名

  • 赞

    匿名

  • 赞

    匿名

  • 赞

    匿名

  • 无聊

    匿名

  • 无聊

    匿名

  • 无聊

    匿名

  • 好笑

    匿名

  • 好笑

    匿名


ADVERTISEMENT


相关阅读

发表评论 | 在论坛留言

最新评论

引用 Jason929 29-8-2017 08:17 AM
還好我不跟風

可惜依然被豬隊友出賣了

有玩這個app的豬隊友只要有我的電話號碼 我就被連累了


引用 Carpenter 29-8-2017 08:35 AM
个人绝对不会下载这类apps,也收不到这类信息,因为本人没有什么交际,朋友不多
引用 Takashi 29-8-2017 08:54 AM
这种apps只是昙花一现而已,很快就被遗忘了。

我的朋友圈都没有人用这个apps, 可能是这是小孩子玩的apps吧?哈哈...
引用 LoboSolitario 29-8-2017 09:06 AM
前晚听到年轻友人玩这个新应用,直接拒绝参与。。。第一,“诚实”就不必匿名啦,第二,除了FB的基本功用,其他的最好别碰,殊不知是不是恶意程式。。。结果看来第二条好象中了,呵呵
引用 Microwei 29-8-2017 09:23 AM
现在有哪个app不是,也不是什么大新闻了
引用 elysebear 29-8-2017 09:27 AM
对这些潭花一现的apps没有兴趣,看到都觉得很无聊~
引用 jay1989 29-8-2017 09:56 AM
尼玛 被这个 apps 洗 fb 主页

引用 elvinday 29-8-2017 10:13 AM
幸好我够老,跟不上不会玩
引用 Kyrios 29-8-2017 11:43 AM
其实FB也卖完我们的private information 了,没什么差,不要上网最安全
引用 贵妃族 29-8-2017 12:09 PM
很烦,现在FB一直都被这个洗版,一个匿名信息都post FB,烦死了
引用 sendo7 29-8-2017 12:17 PM
之前Instagram都流行过了啦这种无名氏回应,叫着sayat的,相信有玩Instagram的人都知道,没想到现在又来一个什么Sarahah,根本就是一样的东西嘛,很快过时的。
引用 adamlevine 29-8-2017 02:08 PM
又不只有这个app是这样
引用 aquamax 29-8-2017 07:47 PM
Jason929 发表于 29-8-2017 08:17 AM
還好我不跟風

可惜依然被豬隊友出賣了

有玩這個app的豬隊友只要有我的電話號碼 我就被連累了

我还想写个SCRIPT用SARAHAH DDOS FB
引用 Jason929 29-8-2017 08:50 PM
aquamax 发表于 29-8-2017 07:47 PM
我还想写个SCRIPT用SARAHAH DDOS FB

ddos佳礼就好了

引用 Nexon 29-8-2017 10:49 PM
这些fb, wechat 的app 分分钟把你个人资料暴露
同时会拿你手机的资料没用的时候最好就
是deactivate不然黑客就可以做手脚。。。
引用 Daewood 30-8-2017 10:01 AM
不成实的Apps
引用 aquamax 30-8-2017 10:18 AM

CARI酱穷。。。给不起RANSOM。。。
引用 Jason929 30-8-2017 10:26 AM
aquamax 发表于 30-8-2017 10:18 AM
CARI酱穷。。。给不起RANSOM。。。

你encrypt cari旗下的hosting server啦

cari就可以直接破產了


引用 无名好留 30-8-2017 06:42 PM
各种平台也是会盗取用户资料的,尤其中国某大型平台,年头中国7亿用户资料外泄,他逃不了关系的。。

查看全部评论(23)


ADVERTISEMENT



ADVERTISEMENT




ADVERTISEMENT



ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 2-7-2024 03:18 PM , Processed in 0.075756 second(s), 35 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

返回顶部