400K से अधिक निजी व्हाट्सएप ग्रुप आमंत्रण लिंक खोज इंजनों के सामने आए हैं

click fraud protection

व्हाट्सएप की एक खामी के कारण सैकड़ों-हजारों निजी समूह आमंत्रण लिंक को Google जैसे खोज इंजन द्वारा अनुक्रमित किया जा सकता है।

व्हाट्सएप ग्रह पर सबसे अधिक उपयोग किए जाने वाले मैसेजिंग प्लेटफॉर्म में से एक है। बस इसी महीने, कंपनी घोषणा की कि उन्होंने 2 बिलियन उपयोगकर्ताओं को पार कर लिया है. अन्य मैसेजिंग प्लेटफ़ॉर्म की तरह, व्हाट्सएप ग्रुप चैट आपके परिवार या दोस्तों, सहकर्मियों या इंटरनेट अजनबियों के समूह के साथ संवाद करने का एक लोकप्रिय तरीका है। उपयोगकर्ता "लिंक के माध्यम से समूह में आमंत्रित करें" सुविधा के साथ दूसरों को निजी समूहों में आमंत्रित कर सकते हैं और फिर उस लिंक को अपनी इच्छानुसार किसी भी तरह से साझा कर सकते हैं। यदि वे आमंत्रण लिंक ऑनलाइन साझा किए जाते हैं, तो ऐसा लगता है कि एक साधारण खोज इंजन क्वेरी के साथ उन्हें ढूंढना बेहद आसान है।

इस डिज़ाइन दोष के बारे में सबसे पहले पत्रकार जॉर्डन वाइल्डन ने ट्विटर पर रिपोर्ट किया था। उन्होंने पाया कि "लिंक के माध्यम से समूह में आमंत्रित करें" यूआरएल को Google द्वारा अनुक्रमित किया जा रहा था और उन्हें सही खोज शब्दों के साथ पाया जा सकता था। समूह चैट लिंक "chat.whatsapp.com" आधार URL का उपयोग करते हैं, जिसे Google पर "साइट:" संशोधक के साथ पाया जा सकता है।

जेन मानचुन वोंग, जो रिवर्स-इंजीनियरिंग ऐप्स के लिए जाने जाते हैं, ने स्थिति पर अधिक ध्यान आकर्षित किया। "chat.whatsapp.com" URL के लिए एक साधारण साइट खोज करने पर उसने पाया कि Google के पास 470,000 से अधिक परिणाम हैं। इनमें से कई परिणाम निजी समूहों के लिए आमंत्रण हैं। एक बार जब कोई उपयोगकर्ता किसी समूह में शामिल हो जाता है, तो वह सभी प्रतिभागियों और उनके फ़ोन नंबर देख सकता है। जाहिर है, यह एक बहुत बड़ा गोपनीयता मुद्दा है क्योंकि कुछ समूह ऐसे हैं जिनके साथ लोग सार्वजनिक रूप से जुड़ना नहीं चाहेंगे।

डैनी सुलिवन, Google के सार्वजनिक खोज संपर्क, ट्वीट किए स्थिति के बारे में, कहते हैं: "Google और अन्य जैसे खोज इंजन खुले वेब से पृष्ठों को सूचीबद्ध करते हैं। यहाँ यही हो रहा है. यह किसी भी मामले से अलग नहीं है जहां कोई साइट यूआरएल को सार्वजनिक रूप से सूचीबद्ध करने की अनुमति देती है।" वह आगे कहते हैं कि ऐसा होता है औजार वेबमास्टरों के लिए सामग्री को खोज परिणामों में प्रदर्शित होने से रोकना, जो व्हाट्सएप को इन समूहों के उपयोगकर्ताओं की सुरक्षा के लिए स्पष्ट रूप से करने की आवश्यकता है।

यह Google या किसी अन्य सर्च इंजन की गलती नहीं है। जैसा कि जेन और डैनी ने बताया, यह व्हाट्सएप की ओर से दूरदर्शिता की कमी के कारण है। आमंत्रण पृष्ठों को खोज इंजन में प्रदर्शित होने से रोकने के लिए उन्हें "noindex" मेटा टैग या "norobots.txt" का उपयोग करना चाहिए।

व्हाट्सएप के एक प्रवक्ता ने निम्नलिखित बयान जारी किया है उपाध्यक्ष:

व्हाट्सएप ग्रुप में ग्रुप एडमिन किसी भी व्हाट्सएप उपयोगकर्ता को उनके द्वारा जेनरेट किए गए लिंक को साझा करके उस ग्रुप में शामिल होने के लिए आमंत्रित करने में सक्षम हैं। खोजने योग्य, सार्वजनिक चैनलों पर साझा की जाने वाली सभी सामग्री की तरह, इंटरनेट पर सार्वजनिक रूप से पोस्ट किए गए आमंत्रण लिंक अन्य व्हाट्सएप उपयोगकर्ताओं द्वारा पाए जा सकते हैं। जो लिंक उपयोगकर्ता निजी तौर पर उन लोगों के साथ साझा करना चाहते हैं जिन्हें वे जानते हैं और जिन पर उन्हें भरोसा है, उन्हें सार्वजनिक रूप से सुलभ वेबसाइट पर पोस्ट नहीं किया जाना चाहिए।

व्हाट्सएप कह रहा है कि इंटरनेट पर सार्वजनिक रूप से साझा किए गए लिंक खोजे जा सकते हैं, लेकिन यहां असली मुद्दा उलझ गया है। यह लोगों द्वारा कुछ समूह चैट लिंक ढूंढने का मामला नहीं है, जिन्हें नासमझी से ऑनलाइन साझा किया गया था। हजारों समूह चैट आमंत्रण लिंक आसानी से खोजे जा सकते हैं क्योंकि व्हाट्सएप खोज इंजनों को उन्हें अनुक्रमित करने से रोकने के लिए कुछ भी करने से इनकार कर रहा है। लोगों को इन यूआरएल को ऑनलाइन साझा नहीं करना चाहिए, लेकिन व्हाट्सएप इन्हें आसानी से खोजने योग्य होने की समस्या को हल कर सकता है।