Safe Shadow es un proyecto panameño creado para brindarle a las personas información sobre tecnología, cultura y seguridad informática.

Cuidado, Sarahah está robando tu lista de contactos

La aplicación movil de este famoso sitio está robando tu lista de contactos y guardándola en los servidores de la compañía.

705

El feedback anónimo nunca había tan sido popular, millones de personas alrededor del mundo se han encantado por la funcionalidad que provee Sarahah, pero lo que no saben es que la aplicación móvil está robando su lista de contactos sin ningún motivo aparente, guardándolo en los servidores de la compañía.

Desde hace muy poco la aplicación se convirtió en una de las más descargadas tanto para Android como iOS, esto debido a la gran cantidad de usuarios que la utilizan (alrededor de 18 millones de usuarios).

De acuerdo con el analísta de seguridad, Zachary Julian para The Intercept. La aplicación luego de instalarla en tu móvil sube toda tu libreta de contactos (desde números telefónicos hasta correo electrónico) guardándolo en sus servidores.

Cuando una aplicación pide acceder a tu lista de contactos es porque provee alguna herramienta que necesite de ella para funcionar correctamente. Pero actualmente Sarahah no está habilitando ninguna funcionalidad.

“Sarahah tiene entre 10 y 50 millones de instalaciones en Play Store para Android, por lo que si extrapola ese número, podría fácilmente obtener cientos de millones de números de teléfono y direcciones de correo electrónico”, advierte Julian.

El creador de Sarahah, Zain al-Abidin aclaró que la aplicación está recolectando los contactos debido a una función que estará disponible en un futuro.

Tawfiq dijo que se trata de una función para ‘encontrar tus amigos’, cuestión por la cual se necesita de tu lista de contactos. Tuvieron unos problemas técnicos y fue cuando accidentalmente no fue removido de la versión de Sarahah.

Añadió que los datos serán removidos en la siguiente versión de la aplicación, además de que en los servidores de Sarahah “no se está almacenando ninguna lista de contactos”, cuestión que no podemos corroborar.

Desde la versión 6.0 de Android podemos modificar los permisos que solicitan las aplicaciones, teniendo más control del uso de nuestros datos. Si haz utilizado la aplicación móvil desde este sistema, y actulamente cuentas con esta versión te invitamos a que elimines estos permisos.

Para hacerlo tienes que ir a Ajustes > Aplicaciones, desde aquí selecciones la aplicación de Sarahah y limites los permisos para que no puedan acceder a tus contactos.

Fuente The Intercept
Vía The Hacker News
Recibe nuestro boletín semanal
Mantente informado sobre el acontecer tecnológico con nosotros. Anótate a nuestro newsletter
Puedes dejar la suscripción en cualquier momento
Comentarios