FERRAMENTAS LINUX: O App para Android e iPhone silencia uploads de contatos para servidores de empresas.

segunda-feira, 28 de agosto de 2017

O App para Android e iPhone silencia uploads de contatos para servidores de empresas.



Tudo está acontecendo para um recurso que ainda não está disponível 



O Sarahah é uma aplicação que se tornou um sucesso em questão de meses, e enquanto muitos usuários de Android e iOS se apressaram para instalá-lo, muitos deles não tinham a menor idéia de que seus contatos de telefone estavam silenciosamente carregados para os servidores da empresa.

A descoberta foi feita pelo analista de segurança Zachary Julian e  relatada pelo The Intercept , que escreveu que o mesmo comportamento ocorre no Android e iOS, uma vez que os usuários fornecem o aplicativo com acesso à lista de contatos .

Embora uma aplicação que solicite acesso à lista telefônica não seja incomum se o aplicativo em questão fornecer um recurso que funcione com contatos, e não o mesmo pode ser dito sobre Sarahah. Nenhuma funcionalidade deste tipo está disponível no momento, mas o desenvolvedor diz que é exatamente esse o motivo pelo qual a empresa realmente carrega os contatos do telefone para os servidores da empresa.

Atualização para remover o recurso de coleta de contatos do telefone
Zain al-Abidin Tawfiq, o fundador do aplicativo, explicou que seu aplicativo colhe os contatos para um recurso que será implementado mais tarde, provavelmente na forma de uma lista de amigos que permitiria aos usuários pesquisar pessoas por número de telefone.

O Sarahah é uma aplicação que permite aos usuários enviar manualmente comentários sobre outros usuários de forma anônima. Existe um recurso de pesquisa para procurar por alguém que acredita que esteja usando o aplicativo, mas, por outro lado, nenhuma integração social está disponível e nem suporte de lista de contatos.

O desenvolvedor do aplicativo promete que o recurso de coleta de contatos seria removido com a próxima atualização do aplicativo em breve, apontando que os dados já carregados em seus servidores não estão sendo armazenados e os contatos não estão armazenados.

O que é importante saber por enquanto é que você pode impedir que o aplicativo acesse seus contatos do telefone e ainda o use, sem arriscar seus contatos para serem carregados nos servidores da empresa.


Fonte

Até a próxima!!

Nenhum comentário:

Postar um comentário