18
3
2
2
0
Kısa sürede viral olarak herkesin beğenisini kaznana Sarahah uygulaması, kişilerin rehberindeki tüm isimleri kopyalayarak veri tabanına kaydediyor.

Son günlerin viral uygulamalarından birisi olan Sarahah, gizli bir şekilde karşı tarafa mesaj atmasına izin vermesiyle herkesin ilgisini çekmişti. Normalde gizlilik esasını göz önüne alan bir uygulamanın telefon numaralarını şirketin sunucusuna kaydetmemesini beklersiniz, ancak güvenlik analisti Zachary Julian’a göre Sarahah tam olarak bunu yaparak kişilerin telefon numarasıyla birlikte rehberindeki tüm numaraları veri tabanına kaydediyor.

Şu anda iOS ve Android kullanıcıları göz önüne alındığında 18 milyondan fazla kullanıcının indirdiği uygulamanın yüz milyonlarca telefon numarasını veri tabanında tuttuğu bildiriliyor.

Güvenlik analistine göre şirketin sunucularına giden bilgiler yalnızca telefon numaraları değil. Telefon numaraları ile birlikte e-posta hesaplarını da veri tabanına alan şirket, tahminlere göre bu veri tabanlarını satarak çok büyük paralar kazanıyor.

Olayın çok fazla büyümesinin ardından uygulamanın geliştiricisi Zain al-Abidin Tawfiq, yakında uygulamaya eklenecek yeni bir özellik için bu numaraların kaydedildiğini belirtti. Tawfiq, “arkadaşını bul” özelliğinin ekleneceğini, bu yüzden de rehber ve e-posta hesaplarını kaydettiğini belirtti. Tawfiq, uygulamanın veri talebinin yakında yayınlanacak güncelleme ile kaldırılacağının ve veri tabanında numara bırakılmayacağının da güvencesini verdi.

Sarahah, iPhone ve iPad’ler için son zamanlarda en çok indirilen üçüncü uygulama konumunda yer alıyor. Eğer uygulamayı kullanmak istiyor, ancak bu izni vermek istemiyorsanız, Android’de Ayarlar > Kişisel > Uygulamalar’a giderek Sarahah için verdiğiniz izinleri değiştirebilirsiniz.

Kaynak : http://thehackernews.com/2017/08/sarahah-privacy.html
18
3
2
2
0
Emoji İle Tepki Ver
18
3
2
2
0