Sarahah pode estar fazendo upload de dados do usuário

O usuário entra no aplicativo e os dados de contato do e-mail e telefone armazenado nos aparelhos do sistema operacional Android são pegos, segundo analista de segurança

por Naiane Nascimento seg, 28/08/2017 - 11:56
Paulo Uchôa/LeiaJáImagens Fundador do app justifica que processo faz parte de atualização Paulo Uchôa/LeiaJáImagens

O aplicativo de nome árabe, o Sarahah, caiu no gosto de muitos usuários pelo mundo, porém algumas informações privadas dos usuários podem estar sendo extraídas pelo app. Um analista de segurança da Bishop Fox, Zachary Julian, fez o alerta e contou que os dados são recolhidos com o uso de um software de monitoramento, o BURP Suite.

O especialista detalha o modo como o upload desses dados é feito. Ele conta que assim que o usuário entra no aplicativo, os dados de contato do e-mail e telefone armazenados nos aparelhos do sistema operacional Android são pegos. 

Por outro lado, ele aponta que o aplicativo pede permissão para que dados de contato do usuário sejam acessados, porém, o que ele ressalta é a falta de funcionalidade no software que justifique essa extração de dados. Já o fundador do Sarahah, Zain al-Abidin Tawfiq, explica que o processo faz parte de um recurso novo que seria lançado, o chamado “localizar os amigos”. 

LeiaJá também

--> Um legado de anonimato herdado pelo Sarahah

COMENTÁRIOS dos leitores