Хакер Атул Джаярам выяснил, что некоторые номера телефонов, привязанные к WhatsApp, индексируются Google.
Речь идёт о функции Прямая связь, которая позволяет начать чат с человеком, номер которого не сохранён в адресной книге.
При включении опции, WhatsApp создаёт ссылку https://wa.me/number
указывается номер телефона в международном формате.
Проблема заключается в том, что номера и приветственные сообщения могут оказаться в результатах поиска Google, потому что компания индексирует эти данные.
Таким образом, WhatsApp сам допустил массовую утечку, которая затрагивает как минимум 300 тысяч пользователей, считает Джаярам.
Номер вашего мобильного телефона отображается в текстовом виде в этом URL-адресе, и любой может узнать его.
Злоумышленник может отправлять сообщения, звонить, продавать данные маркетологам и спамерам.
Атул Джаярам
Почему это не ошибка. Объясняет WhatsApp
Обнаружив проблему 23 мая, Джаярам сообщил о ней Facebook через программу, которая предусматривает выплаты за ошибки. Однако компания отклонила заявку, поскольку сервис не распространяется на WhatsApp.
Представители мессенджера заявили, что знали про индексацию, а «нежелательные переписки можно заблокировать нажатием одной кнопки».
В пресс-службе Google сообщили, что ссылки не будут удаляться из результатов поиска. Это могут сделать только разработчики WhatsApp. [Threatpost]
5 комментариев
Форум →Жаба и гадюка нашли друг друга
Так человек сам создает такую ссылку, у которой есть доступом для всех, проще говоря, не думает о последствиях. Он ведь делится ей сам.
@Apostol, QR код для доступа
я в общей группе вижу кто что пишет. Я читаю чужие сообщения. это что ошибка?
можно
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как использовать Apple Music, когда живешь в двух странах?
На iPhone не работает Apple Pay, что делать?
Как выводить изображение с iPhone на телевизор
Как отменить отправку письма на iPhone
Как в macOS Sonoma отключить новый индикатор переключения языка
Почему iPhone автоматически подключается к Apple TV при воспроизведении видео
Где хранятся резервные копии iTunes на Windows? Как удалить и переместить их?
Можно ли выполнить даунгрейд (откат) с прошивки iOS X до iOS Y?