Над 400 000 частни линкове за покани към група WhatsApp са изложени на търсачките

click fraud protection

Недостатък на WhatsApp позволява стотици хиляди връзки за покани за частни групи да бъдат индексирани от търсачки като Google.

WhatsApp е една от най-широко използваните платформи за съобщения на планетата. Само този месец компанията обявиха, че са надхвърлили 2 милиарда потребители. Подобно на други платформи за съобщения, груповите чатове в WhatsApp са популярен начин за комуникация с вашето семейство или групи от приятели, колеги или непознати в интернет. Потребителите могат да канят други в частни групи с функцията „Покани в група чрез връзка“ и след това да споделят тази връзка по какъвто и да е начин. Ако тези връзки за покани се споделят онлайн, изглежда, че е тревожно лесно да ги намерите с проста заявка в търсачката.

Този дефект в дизайна беше съобщен за първи път от журналиста Джордан Уилдън в Twitter. Той откри, че URL адресите „Покани в група чрез връзка“ се индексират от Google и могат да бъдат намерени с правилните думи за търсене. Връзките за групов чат използват основния URL адрес "chat.whatsapp.com", който може да бъде намерен в Google с модификатора "site:".

Джейн Манчун Уонг, известна с приложенията за обратно инженерство, обърна повече внимание на ситуацията. Тя установи, че Google има над 470 000 резултата, когато прави просто търсене в сайта за URL адреса „chat.whatsapp.com“. Много от тези резултати са покани за частни групи. След като даден потребител се присъедини към група, той може да види всички участници и техните телефонни номера. Очевидно това е доста голям проблем с поверителността, тъй като някои от групите са такива, с които хората може да не искат да бъдат публично свързвани.

Дани Съливан, отговорник за общественото търсене на Google, туитна за ситуацията, казвайки: „Търсачки като Google и други изброяват страници от отворената мрежа. Ето какво се случва тук. Не е по-различно от всеки случай, когато даден сайт позволява URL адресите да бъдат публично изброени." Той продължава, казвайки, че има инструменти за уеб администраторите да предотвратяват показването на съдържание в резултатите от търсенето, което WhatsApp очевидно трябва да направи, за да защити потребителите на тези групи.

Това не е по вина на Google или друга търсачка. Както посочиха Джейн и Дани, това се дължи на липсата на предвидливост от страна на WhatsApp. Те трябва да използват мета таг "noindex" или "norobots.txt", за да изключат страниците с покани от показване в търсачките.

Говорител на WhatsApp пусна следното изявление до Заместник:

Груповите администратори в групите на WhatsApp могат да поканят всеки потребител на WhatsApp да се присъедини към тази група, като споделят връзка, която са генерирали. Както всяко съдържание, което се споделя в публични канали с възможност за търсене, връзките за покани, публикувани публично в интернет, могат да бъдат намерени от други потребители на WhatsApp. Връзки, които потребителите искат да споделят насаме с хора, които познават и на които имат доверие, не трябва да се публикуват на публично достъпен уебсайт.

WhatsApp казва, че връзките, споделени публично в интернет, могат да се търсят, но това размахва истинския проблем тук. Това не е случай на хора, намиращи няколко връзки за групов чат, които са били неразумно споделени онлайн. Хиляди връзки с покани за групов чат са лесно откриваеми, защото WhatsApp отказва да направи каквото и да било, за да попречи на търсачките да ги индексират. Хората не трябва да споделят тези URL адреси онлайн, но WhatsApp може да реши проблема с това, че те са толкова лесни за търсене.