يتم عرض أكثر من 400 ألف رابط دعوة خاص لمجموعة WhatsApp لمحركات البحث

click fraud protection

سمح خلل في تطبيق WhatsApp بفهرسة روابط دعوات المجموعات الخاصة لمئات الآلاف من خلال محركات البحث مثل Google.

يعد WhatsApp أحد منصات المراسلة الأكثر استخدامًا على هذا الكوكب. فقط هذا الشهر، الشركة أعلنوا أنهم تجاوزوا 2 مليار مستخدم. كما هو الحال مع منصات المراسلة الأخرى، تعد محادثات مجموعة WhatsApp وسيلة شائعة للتواصل مع عائلتك أو مجموعات الأصدقاء أو الزملاء أو الغرباء عبر الإنترنت. يمكن للمستخدمين دعوة الآخرين إلى مجموعات خاصة باستخدام ميزة "الدعوة إلى المجموعة عبر الرابط" ثم مشاركة هذا الرابط بأي طريقة يريدونها. إذا تمت مشاركة روابط الدعوة هذه عبر الإنترنت، فيبدو أنه من السهل جدًا العثور عليها من خلال استعلام محرك بحث بسيط.

تم الإبلاغ عن هذا الخلل في التصميم لأول مرة من قبل الصحفي جوردان ويلدون على تويتر. اكتشف أن عناوين URL "الدعوة إلى المجموعة عبر الرابط" تمت فهرستها بواسطة Google ويمكن العثور عليها باستخدام مصطلحات البحث الصحيحة. تستخدم روابط الدردشة الجماعية عنوان URL الأساسي "chat.whatsapp.com"، والذي يمكن العثور عليه على Google باستخدام معدّل "site:".

وقد لفتت جين مانشون وونغ، المعروفة بتطبيقات الهندسة العكسية، المزيد من الاهتمام إلى هذا الوضع. ووجدت أن Google لديه أكثر من 470.000 نتيجة عند إجراء بحث بسيط في الموقع عن عنوان URL "chat.whatsapp.com". العديد من هذه النتائج عبارة عن دعوات لمجموعات خاصة. بمجرد انضمام المستخدم إلى مجموعة، يمكنه رؤية جميع المشاركين وأرقام هواتفهم. من الواضح أن هذه مشكلة خصوصية كبيرة جدًا نظرًا لأن بعض المجموعات هناك مجموعات قد لا يرغب الأشخاص في الارتباط بها علنًا.

داني سوليفان، مسؤول البحث العام في Google، غرد عن الموقف قائلاً: "تقوم محركات البحث مثل Google وغيرها بإدراج صفحات من الويب المفتوح. هذا ما يحدث هنا. لا يختلف الأمر عن أي حالة يسمح فيها الموقع بإدراج عناوين URL علنًا." ويواصل القول بأن هناك ذلك أدوات لمشرفي المواقع لمنع ظهور المحتوى في نتائج البحث، وهو ما يتعين على واتساب القيام به بوضوح لحماية مستخدمي هذه المجموعات.

وهذا ليس خطأ جوجل أو أي محرك بحث آخر. وكما أشارت جين وداني، فإن هذا يرجع إلى الافتقار إلى البصيرة من جانب واتساب. يجب أن يستخدموا العلامة الوصفية "noindex" أو "norobots.txt" لاستبعاد صفحات الدعوة من الظهور في محركات البحث.

أصدر متحدث باسم WhatsApp البيان التالي إلى نائب:

يستطيع مسؤولو المجموعة في مجموعات WhatsApp دعوة أي مستخدم WhatsApp للانضمام إلى تلك المجموعة من خلال مشاركة الرابط الذي قاموا بإنشائه. مثل كل المحتوى الذي تتم مشاركته في القنوات العامة القابلة للبحث، يمكن لمستخدمي WhatsApp الآخرين العثور على روابط الدعوة المنشورة بشكل عام على الإنترنت. لا ينبغي نشر الروابط التي يرغب المستخدمون في مشاركتها بشكل خاص مع الأشخاص الذين يعرفونهم ويثقون بهم على موقع ويب يمكن الوصول إليه بشكل عام.

يقول WhatsApp أن الروابط التي تتم مشاركتها بشكل عام على الإنترنت قابلة للبحث، ولكن هذا يشير إلى المشكلة الحقيقية هنا. هذه ليست حالة الأشخاص الذين يعثرون على عدد قليل من روابط الدردشة الجماعية التي تمت مشاركتها بشكل غير حكيم عبر الإنترنت. يمكن اكتشاف الآلاف من روابط دعوة الدردشة الجماعية بسهولة لأن WhatsApp يرفض القيام بأي شيء لمنع محركات البحث من فهرستها. لا ينبغي للأشخاص مشاركة عناوين URL هذه عبر الإنترنت، ولكن يمكن لـ WhatsApp حل مشكلة إمكانية البحث عنها بسهولة.