{"id":193539,"date":"2017-08-28T17:24:18","date_gmt":"2017-08-28T15:24:18","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=193539"},"modified":"2021-05-25T07:40:00","modified_gmt":"2021-05-25T05:40:00","slug":"sarahah-app-zieht-kontaktdaten-ab","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/08\/28\/sarahah-app-zieht-kontaktdaten-ab\/","title":{"rendered":"Sarahah-App zieht Kontaktdaten ab"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Noch ein kleiner Sicherheitssplitter zum Feierabend. Die anonyme Feedback-App Sarahah f\u00fcr Android und iOS l\u00e4dt heimlich die kompletten Daten aller Kontakte und E-Mail-Adressen im Hintergrund zum Server des Betreibers hoch.<\/p>\n<p><!--more--><\/p>\n<h2>Was ist Sarahah?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/01f12d97020c4a8880601e9f11d7d568\" width=\"1\" height=\"1\"\/>Der Name Sarahah stammt aus dem Arabischen und steht f\u00fcr ehrlich. Der arabische Entwickler Zain al-Abidin Tawfiq hatte die App herausgebracht, um ein anonymes Feedback von Mitarbeitern \u00fcber Firmen gegen\u00fcber anderen Sarahah-Nutzern zu erm\u00f6glichen. Die App wurde erst im Juni 2017 f\u00fcr Android und iOS vorgestellt und war vor allem in den arabischsprachigen L\u00e4ndern recht popul\u00e4r. <\/p>\n<p>Jetzt schwappt die wohl aber wohl nach Europa und in die USA (siehe <a href=\"http:\/\/metro.co.uk\/2017\/07\/19\/what-is-the-sarahah-app-and-how-can-you-link-it-to-your-snapchat-6791768\/\" target=\"_blank\" rel=\"noopener\">diesen englischsprachigen Artikel<\/a> und <a href=\"http:\/\/www.abc.net.au\/news\/2017-08-08\/sarahah-do-parents-have-a-new-app-to-worry-about\/8781440\" target=\"_blank\" rel=\"noopener\">hier<\/a>). Scheinbar wurde die App Millionen Mal (ich habe 18 Millionen gelesen) heruntergeladen.<\/p>\n<h2>Die App l\u00e4dt das Adressbuch heimlich auf Server<\/h2>\n<p>Die Site The Intercept berichtet nun <a href=\"https:\/\/theintercept.com\/2017\/08\/27\/hit-app-sarahah-quietly-uploads-your-address-book\/\" target=\"_blank\" rel=\"noopener\">hier<\/a>, dass Nutzer, die die App installiert haben, nicht mitbekommen, wie diese App heimlich das komplette Adressbuch des Ger\u00e4ts ausliest und auf einen Server hoch l\u00e4dt. Aufgefallen ist die Zachary Julian, einem Sicherheitsanalysten von Bishop Fox. Der entdeckte, dass die App Sarahah seine Adressdaten kopieren wollte. Er schreibt: Sobald sich jemand mit der App am Sarahah-Konto anmeldet, l\u00e4dt diese die Kontakte und E-Mail-Adressen hoch. Das gilt sowohl f\u00fcr Android als f\u00fcr iOS. <\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p lang=\"en\" dir=\"ltr\">Sarahah App asked for contacts for a planned \"find your friends\" feature<\/p>\n<p>\u2014 ZainAlabdin Tawfiq (@ZainAlabdin878) <a href=\"https:\/\/twitter.com\/ZainAlabdin878\/status\/901812205741629444\">27. August 2017<\/a><\/p><\/blockquote>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script> <\/p>\n<p>Nachdem dieses Feature bekannt wurde, hat sich der Entwickler <a href=\"https:\/\/twitter.com\/ZainAlabdin878\/status\/901812205741629444\" target=\"_blank\" rel=\"noopener\">per Tweet<\/a> gemeldet. Der Upload war f\u00fcr eine geplante Funktion 'Finde deine Freunde' geplant, soll nun aber entfernt werden. Als Admin im Firmenumfeld, der Mobilger\u00e4te verwaltet, sollte man daher ein Auge auf das Thema haben. (<a href=\"https:\/\/web.archive.org\/web\/20210225084219\/https:\/\/thehackernews.com\/2017\/08\/sarahah-privacy.html\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch ein kleiner Sicherheitssplitter zum Feierabend. Die anonyme Feedback-App Sarahah f\u00fcr Android und iOS l\u00e4dt heimlich die kompletten Daten aller Kontakte und E-Mail-Adressen im Hintergrund zum Server des Betreibers hoch.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1440,426],"tags":[4346,451,4328],"class_list":["post-193539","post","type-post","status-publish","format-standard","hentry","category-app","category-sicherheit","tag-app","tag-datenschutz","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/193539","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=193539"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/193539\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=193539"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=193539"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=193539"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}