佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

查看: 1544|回复: 23

“诚实应用”不诚实?Sarahah 悄悄盗用个人信息!

[复制链接]
发表于 29-8-2017 07:46 AM | 显示全部楼层 |阅读模式
匿名“诚实APP” Sarahah 最近风靡全球,这款火速爆红的 APP 标榜着“发送匿名信息说真话”的应用以阿拉伯语命名,Sarahah 直译的意思是“诚实”,估计全球有1800万人下载了 Sarahah 应用程序。用户只要在应用上注册账号,并将链接分享到其他社交平台,任何人都能给你发送匿名信息。不过,你却只能读取,不能回复对方的信息,所以很多人就借由面子书等社交平台回复匿名者的信息。










Sarahah 以“收集同事与朋友对你的诚实回馈”为开发目的,不过看来这款应用收集的不仅仅是匿名信息,还包括用户手机里的其他资料。根据海外媒体 TheIntercept 报道,当用户首次登录并开启这款应用时,它会随即将用户通讯录中的所有电话号码与邮址上传到公司的伺服器上。虽然在某些情况下,Sarahah会征求用户的同意以便进接通讯录,不过应用官方并没有清楚说明,为何上传用户的信息,也没有透露所截取的信息有何用途。





安全顾问公司 Bishop Fox一名高级分析师Zachary Julian发现,当他在安卓手机(三星 Galaxy S5)下载Sarahah应用后,这款应用迅速收集并上载他的个人信息。Zachary Julian 安装了一款名为 BURP Suite的监控软件,可以拦截进入和输出电子设备的互联网流量,从而允许手机用户查看发送到远程服务器的数据。当他开启在手机开启Sarahah应用时,BURP Suite发现,这款应用上载了他手机里的个人信息。


研究发现,用户只要登录 Sarahah 应用,它就会从安卓或苹果 iOS 操作系统中抄取所有的通讯资料与电子邮件地址。数据分析师这就进行了一项测试,以视频力证这款 APP 悄然上载手机上的个人信息!





Sarahah 应用创始人Zain al-Abidin Tawfiq透过推特回应说,上载手机里的通讯录是为了“Find your friend” 功能,但基于技术问题,加上负责删除这项功能的伙伴已经停止合作,为此上载通讯录的功能还未被删除,不过他强调,下次更新应用时,这项功能将被撤出,而服务器上也不会保留任何通讯录信息。
回复

使用道具 举报


ADVERTISEMENT

发表于 29-8-2017 08:17 AM | 显示全部楼层
還好我不跟風

可惜依然被豬隊友出賣了

有玩這個app的豬隊友只要有我的電話號碼 我就被連累了


回复

使用道具 举报

发表于 29-8-2017 08:35 AM 来自手机 | 显示全部楼层
个人绝对不会下载这类apps,也收不到这类信息,因为本人没有什么交际,朋友不多
回复

使用道具 举报

发表于 29-8-2017 08:54 AM | 显示全部楼层
这种apps只是昙花一现而已,很快就被遗忘了。

我的朋友圈都没有人用这个apps, 可能是这是小孩子玩的apps吧?哈哈...
回复

使用道具 举报

发表于 29-8-2017 09:06 AM | 显示全部楼层
前晚听到年轻友人玩这个新应用,直接拒绝参与。。。第一,“诚实”就不必匿名啦,第二,除了FB的基本功用,其他的最好别碰,殊不知是不是恶意程式。。。结果看来第二条好象中了,呵呵
回复

使用道具 举报

发表于 29-8-2017 09:23 AM | 显示全部楼层
现在有哪个app不是,也不是什么大新闻了
回复

使用道具 举报

Follow Us
发表于 29-8-2017 09:27 AM | 显示全部楼层
对这些潭花一现的apps没有兴趣,看到都觉得很无聊~
回复

使用道具 举报

发表于 29-8-2017 09:56 AM | 显示全部楼层
尼玛 被这个 apps 洗 fb 主页

回复

使用道具 举报


ADVERTISEMENT

发表于 29-8-2017 10:13 AM | 显示全部楼层
幸好我够老,跟不上不会玩
回复

使用道具 举报

发表于 29-8-2017 11:43 AM | 显示全部楼层
其实FB也卖完我们的private information 了,没什么差,不要上网最安全
回复

使用道具 举报

发表于 29-8-2017 12:09 PM | 显示全部楼层
很烦,现在FB一直都被这个洗版,一个匿名信息都post FB,烦死了
回复

使用道具 举报

发表于 29-8-2017 12:17 PM | 显示全部楼层
之前Instagram都流行过了啦这种无名氏回应,叫着sayat的,相信有玩Instagram的人都知道,没想到现在又来一个什么Sarahah,根本就是一样的东西嘛,很快过时的。
回复

使用道具 举报

发表于 29-8-2017 02:08 PM 来自手机 | 显示全部楼层
又不只有这个app是这样
回复

使用道具 举报

发表于 29-8-2017 07:47 PM | 显示全部楼层
Jason929 发表于 29-8-2017 08:17 AM
還好我不跟風

可惜依然被豬隊友出賣了

有玩這個app的豬隊友只要有我的電話號碼 我就被連累了

我还想写个SCRIPT用SARAHAH DDOS FB
回复

使用道具 举报

发表于 29-8-2017 08:50 PM | 显示全部楼层
aquamax 发表于 29-8-2017 07:47 PM
我还想写个SCRIPT用SARAHAH DDOS FB

ddos佳礼就好了

回复

使用道具 举报

发表于 29-8-2017 10:49 PM 来自手机 | 显示全部楼层
这些fb, wechat 的app 分分钟把你个人资料暴露
同时会拿你手机的资料没用的时候最好就
是deactivate不然黑客就可以做手脚。。。
回复

使用道具 举报


ADVERTISEMENT

发表于 30-8-2017 10:01 AM 来自手机 | 显示全部楼层
不成实的Apps
回复

使用道具 举报

发表于 30-8-2017 10:18 AM | 显示全部楼层

CARI酱穷。。。给不起RANSOM。。。
回复

使用道具 举报

发表于 30-8-2017 10:26 AM | 显示全部楼层
aquamax 发表于 30-8-2017 10:18 AM
CARI酱穷。。。给不起RANSOM。。。

你encrypt cari旗下的hosting server啦

cari就可以直接破產了


回复

使用道具 举报

发表于 30-8-2017 06:42 PM | 显示全部楼层
各种平台也是会盗取用户资料的,尤其中国某大型平台,年头中国7亿用户资料外泄,他逃不了关系的。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 19-4-2024 08:24 AM , Processed in 0.055273 second(s), 21 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表