Több mint 400 000 privát WhatsApp-csoportos meghívólink látható a keresőmotorok számára

click fraud protection

A WhatsApp hibája miatt több százezer privát csoportos meghívó linket indexelhetnek a keresőmotorok, például a Google.

A WhatsApp az egyik legszélesebb körben használt üzenetküldő platform a bolygón. Csak ebben a hónapban a cég bejelentették, hogy túllépték a 2 milliárd felhasználót. Más üzenetküldő platformokhoz hasonlóan a WhatsApp csoportos csevegései is népszerű módja annak, hogy kommunikáljon családjával vagy baráti csoportjaival, kollégáival vagy internetes idegenekkel. A felhasználók meghívhatnak másokat privát csoportokba a "Meghívás csoportba linken keresztül" funkcióval, majd tetszőleges módon megoszthatják a linket. Ha ezeket a meghívó linkeket megosztják az interneten, úgy tűnik, riasztóan könnyű megtalálni őket egy egyszerű keresőmotor lekérdezésével.

Erről a tervezési hibáról először Jordan Wildon újságíró számolt be a Twitteren. Felfedezte, hogy a "Meghívás csoportba linken keresztül" URL-címeket a Google indexeli, és a megfelelő keresési kifejezésekkel megtalálta őket. A csoportos csevegési linkek a "chat.whatsapp.com" alap URL-t használják, amely a "site:" módosítóval megtalálható a Google-on.

A visszafejtő alkalmazásokról ismert Jane Manchun Wong jobban felhívta a figyelmet a helyzetre. Úgy találta, hogy a Google több mint 470 000 találatot eredményez, amikor egyszerű webhelykeresést végez a „chat.whatsapp.com” URL-re. Ezen eredmények közül sok privát csoportok meghívása. Amint egy felhasználó csatlakozik egy csoporthoz, láthatja az összes résztvevőt és telefonszámát. Nyilvánvalóan ez egy elég nagy adatvédelmi probléma, mivel vannak olyan csoportok, amelyekkel az emberek nem akarnak nyilvános kapcsolatban lenni.

Danny Sullivan, a Google nyilvános keresési összekötője, tweetelt a helyzetről, mondván: „A keresőmotorok, például a Google és mások oldalakat listáznak a nyílt internetről. ez történik itt. Ez semmiben sem különbözik attól az esettől, amikor egy webhely lehetővé teszi az URL-ek nyilvános listáját." Majd elmondja, hogy vannak ilyenek eszközöket a webmesterek számára, hogy megakadályozzák a tartalom megjelenését a keresési eredmények között, amit a WhatsApp-nak egyértelműen meg kell tennie e csoportok felhasználóinak védelme érdekében.

Ez nem a Google vagy bármely más keresőmotor hibája. Ahogy Jane és Danny rámutattak, ennek oka a WhatsApp előrelátásának hiánya. A "noindex" metacímkét vagy a "norobots.txt" fájlt kell használniuk, hogy kizárják a meghívóoldalak megjelenését a keresőmotorokban.

A WhatsApp szóvivője a következő nyilatkozatot tette közzé Helyettes:

A WhatsApp-csoportok csoportadminisztrátorai az általuk létrehozott link megosztásával bármely WhatsApp-felhasználót meghívhatnak a csoportba. Mint minden kereshető, nyilvános csatornákon megosztott tartalom, az interneten nyilvánosan közzétett meghívó hivatkozásokat más WhatsApp-felhasználók is megtalálhatják. Azokat a linkeket, amelyeket a felhasználók privát módon szeretnének megosztani olyan személyekkel, akiket ismernek és megbíznak, nem szabad nyilvánosan elérhető webhelyeken közzétenni.

A WhatsApp azt állítja, hogy az interneten nyilvánosan megosztott linkek kereshetők, de ez itt az igazi probléma. Ez nem az az eset, amikor az emberek találnak néhány csoportos csevegési linket, amelyeket oktalanul osztottak meg az interneten. A csoportos csevegés meghívóinak ezrei könnyen felfedezhetők, mert a WhatsApp semmit sem hajlandó tenni annak megakadályozására, hogy a keresőmotorok indexeljék őket. Az embereknek nem kellene online megosztaniuk ezeket az URL-eket, de a WhatsApp megoldhatja azt a problémát, hogy olyan könnyen kereshetők.