400,000개가 넘는 개인 WhatsApp 그룹 초대 링크가 검색 엔진에 노출됩니다.

click fraud protection

WhatsApp의 결함으로 인해 수십만 개의 비공개 그룹 초대 링크가 Google과 같은 검색 엔진에 의해 색인화될 수 있습니다.

WhatsApp은 지구상에서 가장 널리 사용되는 메시징 플랫폼 중 하나입니다. 이번 달만 해도 회사에서 사용자가 20억 명을 넘었다고 발표했습니다.. 다른 메시징 플랫폼과 마찬가지로 WhatsApp 그룹 채팅은 가족이나 친구 그룹, 동료 또는 인터넷에서 낯선 사람들과 소통하는 인기 있는 방법입니다. 사용자는 "링크를 통해 그룹에 초대" 기능을 사용하여 다른 사람을 비공개 그룹에 초대한 다음 원하는 방식으로 해당 링크를 공유할 수 있습니다. 이러한 초대 링크가 온라인으로 공유되는 경우 간단한 검색 엔진 쿼리를 통해 놀라울 정도로 쉽게 찾을 수 있습니다.

이 디자인 결함은 언론인 Jordan Wildon이 트위터에서 처음 보고했습니다. 그는 "링크를 통해 그룹에 초대" URL이 Google에 의해 색인화되고 있으며 올바른 검색어로 찾을 수 있다는 것을 발견했습니다. 그룹 채팅 링크는 Google에서 'site:' 수정자를 사용하여 찾을 수 있는 'chat.whatsapp.com' 기본 URL을 사용합니다.

리버스 엔지니어링 앱으로 유명한 Jane Manchun Wong은 이 상황에 더 많은 관심을 가져왔습니다. 그녀는 Google에서 'chat.whatsapp.com' URL에 대한 간단한 사이트 검색을 수행했을 때 470,000개 이상의 결과를 발견했습니다. 이러한 결과 중 다수는 비공개 그룹에 대한 초대입니다. 사용자가 그룹에 가입하면 모든 참가자와 전화번호를 볼 수 있습니다. 분명히 이것은 사람들이 공개적으로 연결되기를 원하지 않는 그룹 중 일부가 있기 때문에 꽤 큰 개인 정보 보호 문제입니다.

Google의 공개 검색 담당자인 Danny Sullivan은 트윗했다 상황에 대해 다음과 같이 말합니다. "Google 등의 검색 엔진은 공개 웹의 페이지를 나열합니다. 그것이 바로 여기서 일어나고 있는 일입니다. 사이트에서 URL을 공개적으로 나열하는 것을 허용하는 경우와 다르지 않습니다." 그는 계속해서 다음과 같이 말합니다.

도구 웹마스터가 콘텐츠가 검색 결과에 표시되는 것을 방지하려면 WhatsApp이 이러한 그룹의 사용자를 보호하기 위해 분명히 해야 할 일이 있습니다.

이는 Google이나 다른 검색 엔진의 잘못이 아닙니다. Jane과 Danny가 지적했듯이 이는 WhatsApp의 예측력이 부족하기 때문입니다. 초대 페이지가 검색 엔진에 표시되지 않도록 제외하려면 "noindex" 메타 태그 또는 "norobots.txt"를 사용해야 합니다.

WhatsApp 대변인은 다음과 같은 성명을 발표했습니다. 바이스:

WhatsApp 그룹의 그룹 관리자는 생성한 링크를 공유하여 모든 WhatsApp 사용자를 해당 그룹에 가입하도록 초대할 수 있습니다. 검색 가능한 공개 채널에서 공유되는 모든 콘텐츠와 마찬가지로 인터넷에 공개적으로 게시된 초대 링크도 다른 WhatsApp 사용자가 찾을 수 있습니다. 사용자가 알고 신뢰하는 사람들과 비공개로 공유하려는 링크는 공개적으로 액세스할 수 있는 웹사이트에 게시되어서는 안 됩니다.

WhatsApp은 인터넷에서 공개적으로 공유된 링크를 검색할 수 있다고 말하고 있지만 여기서 실제 문제는 여기에 있습니다. 이는 온라인에서 현명하지 않게 공유된 몇 개의 그룹 채팅 링크를 찾는 사람들이 있는 경우가 아닙니다. 수천 개의 그룹 채팅 초대 링크는 WhatsApp이 검색 엔진의 색인 생성을 방지하기 위해 어떤 조치도 취하지 않기 때문에 쉽게 찾을 수 있습니다. 사람들은 이러한 URL을 온라인으로 공유해서는 안 되지만 WhatsApp은 URL을 쉽게 검색할 수 있는 문제를 해결할 수 있습니다.