Sarahah es una aplicación que se convirtió en un éxito en tan solo unos pocos meses. Muchos usuarios de Android y iOS se apresuraron a instalarla, pero entonces no sabían que la app escondía un pequeño detalle en su instalación. Al parecer, la app sube los datos de los contactos que almacenamos en el teléfono a los servidores de la empresa. Este descubrimiento lo ha hecho el analista de seguridad Zachary Julian y lo ha reportado a The Intercept.

Sarahah

De acuerdo con el analista, esto sucede tanto en la versión Android como en iOS, una vez que los usuarios le dan acceso a la lista de contactos a la app. No es extraño que una app requiera este tipo de acceso si ofrece una función que necesita de los contactos telefónicos, pero eso np se puede decir que sea el caso de Sarahah. No existe una funcionalidad así en la app, pero la desarrolladora dice que esta es la razón por la que la compañía almacena en sus servidores los contactos de teléfono de los usuarios.

Una actualización impedirá que Sarahah suba los datos a su servidor

El fundador de la aplicación ha explicado que la aplicación recoge los contactos para una función que llegará más tarde. Lo más probable es que se trate de una especie de lista de amigos que te permitirá buscar a gente por su número de teléfono. En Sarahah podemos dar feedback de forma manual a otros usuarios desde el anonimato. No existe una opción que permita buscar a otros usuarios de momento, así como tampoco existe ningún tipo de integración social o soporte para las listas de contactos. El desarrollador ha prometido que esta función e eliminará en la próxima actualización, y ha querido puntualizar que dichos datos no se han almacenado.

Lo importante es que, de momento, podemos bloquear a la app para evitar que pueda acceder a tu lista de contactos; de modo que no te arriesgues a tus contactos acaben en los servidores de Sarahah.