Više od 400.000 privatnih veza za pozivnice za WhatsApp grupe izloženo je tražilicama

click fraud protection

Nedostatak WhatsAppa omogućuje indeksiranje stotina tisuća linkova poziva privatnih grupa na tražilicama kao što je Google.

WhatsApp je jedna od najčešće korištenih platformi za razmjenu poruka na planetu. Upravo ovaj mjesec, tvrtka objavili su da su prešli 2 milijarde korisnika. Kao i kod drugih platformi za razmjenu poruka, grupni chatovi na WhatsAppu popularan su način komunikacije s obitelji ili grupama prijatelja, kolega ili stranaca s interneta. Korisnici mogu pozvati druge u privatne grupe pomoću značajke "Pozovi u grupu putem veze", a zatim podijeliti tu vezu na bilo koji način. Ako se te pozivne veze dijele na mreži, čini se da ih je alarmantno lako pronaći pomoću jednostavnog upita tražilice.

O ovoj grešci u dizajnu prvi je izvijestio novinar Jordan Wildon na Twitteru. Otkrio je da Google indeksira URL-ove "Pozovi u grupu putem veze" i da ih je moguće pronaći s pravim pojmovima za pretraživanje. Veze za grupni chat koriste osnovni URL "chat.whatsapp.com", koji se može pronaći na Googleu s modifikatorom "site:".

Jane Manchun Wong, poznata po aplikacijama za obrnuti inženjering, skrenula je više pažnje na situaciju. Otkrila je da Google ima preko 470.000 rezultata kada jednostavno pretražuje web mjesto za URL "chat.whatsapp.com". Mnogi od ovih rezultata su pozivnice za privatne grupe. Nakon što se korisnik pridruži grupi, može vidjeti sve sudionike i njihove telefonske brojeve. Očito, ovo je prilično veliki problem privatnosti jer postoje neke grupe s kojima se ljudi možda ne žele javno povezivati.

Danny Sullivan, Googleova veza za javno pretraživanje, cvrkutao o situaciji, rekavši: "Tražilice poput Googlea i drugih prikazuju stranice s otvorenog weba. To je ono što se ovdje događa. Ne razlikuje se od bilo kojeg drugog slučaja gdje web-lokacija dopušta javni popis URL-ova." On dalje kaže da postoje alata za webmastere kako bi spriječili pojavljivanje sadržaja u rezultatima pretraživanja, što WhatsApp jasno mora učiniti kako bi zaštitio korisnike tih grupa.

Ovo nije greška Googlea ili bilo koje druge tražilice. Kao što su Jane i Danny istaknuli, to je zbog nedostatka predviđanja s WhatsAppove strane. Trebali bi koristiti meta oznaku "noindex" ili "norobots.txt" kako bi isključili stranice s pozivnicama iz pojavljivanja u tražilicama.

Glasnogovornik WhatsAppa objavio je sljedeću izjavu za Vice:

Grupni administratori u WhatsApp grupama mogu pozvati bilo kojeg WhatsApp korisnika da se pridruži toj grupi dijeljenjem veze koju su sami generirali. Kao i svi sadržaji koji se dijele na pretraživim javnim kanalima, veze s pozivnicama koje su javno objavljene na internetu mogu pronaći drugi korisnici WhatsAppa. Veze koje korisnici žele privatno podijeliti s osobama koje poznaju i kojima vjeruju ne smiju se objavljivati ​​na javno dostupnim web stranicama.

WhatsApp kaže da se poveznice koje se javno dijele na internetu mogu pretraživati, ali to je zaokret za pravi problem. Ovo nije slučaj da su ljudi pronašli nekoliko poveznica za grupni chat koji su nepromišljeno podijeljeni na mreži. Tisuće poveznica pozivnica za grupni razgovor lako je otkriti jer WhatsApp odbija učiniti bilo što kako bi spriječio tražilice da ih indeksiraju. Ljudi ne bi trebali dijeliti ove URL-ove online, ali WhatsApp bi mogao riješiti problem njihove lakoće pretraživanja.