Peste 400.000 de link-uri de invitații private pentru grupuri WhatsApp sunt expuse la motoarele de căutare

Un defect al WhatsApp este permis ca sute de mii de linkuri de invitație de grup private să fie indexate de motoarele de căutare precum Google.

WhatsApp este una dintre cele mai utilizate platforme de mesagerie de pe planetă. Chiar luna aceasta, compania au anunțat că au depășit 2 miliarde de utilizatori. Ca și în cazul altor platforme de mesagerie, chaturile de grup WhatsApp sunt o modalitate populară de a comunica cu familia sau cu grupurile de prieteni, colegi sau străini de pe internet. Utilizatorii pot invita alții în grupuri private cu funcția „Invitați la grup prin link” și apoi pot partaja acel link în orice mod doresc. Dacă acele linkuri de invitație se întâmplă să fie partajate online, se pare că este alarmant de ușor să le găsiți cu o simplă interogare a motorului de căutare.

Acest defect de design a fost raportat pentru prima dată de jurnalistul Jordan Wildon pe Twitter. El a descoperit că adresele URL „Invitați la grup prin link” erau indexate de Google și puteau fi găsite cu termenii de căutare potriviți. Linkurile de chat de grup folosesc adresa URL de bază „chat.whatsapp.com”, care poate fi găsită pe Google cu modificatorul „site:”.

Jane Manchun Wong, cunoscută pentru aplicațiile de inginerie inversă, a adus mai multă atenție asupra situației. Ea a descoperit că Google are peste 470.000 de rezultate atunci când face o căutare simplă pe site pentru adresa URL „chat.whatsapp.com”. Multe dintre aceste rezultate sunt invitații pentru grupuri private. Odată ce un utilizator se alătură unui grup, poate vedea toți participanții și numerele lor de telefon. Evident, aceasta este o problemă de confidențialitate destul de mare, deoarece unele dintre grupurile de acolo sunt unele cu care oamenii nu doresc să fie asociate public.

Danny Sullivan, responsabil de căutare publică Google, a postat pe Twitter despre situație, spunând: „Motoarele de căutare precum Google și alții listează pagini de pe web deschis. Asta se întâmplă aici. Nu este diferit de orice caz în care un site permite ca adresele URL să fie listate public.” El continuă spunând că există unelte pentru webmasteri să împiedice apariția conținutului în rezultatele căutării, ceea ce WhatsApp trebuie să facă în mod clar pentru a proteja utilizatorii acestor grupuri.

Aceasta nu este vina Google sau a oricărui alt motor de căutare. După cum au subliniat Jane și Danny, acest lucru se datorează lipsei de previziune din partea WhatsApp. Ar trebui să folosească metaeticheta „noindex” sau „norobots.txt” pentru a exclude paginile de invitație să apară în motoarele de căutare.

Un purtător de cuvânt al WhatsApp a lansat următoarea declarație către Viciu:

Administratorii grupurilor din grupurile WhatsApp pot invita orice utilizator WhatsApp să se alăture grupului respectiv, partajând un link pe care l-au generat. La fel ca tot conținutul care este partajat în canale publice care pot fi căutate, linkurile de invitație care sunt postate public pe internet pot fi găsite de alți utilizatori WhatsApp. Linkurile pe care utilizatorii doresc să le partajeze în mod privat cu persoane pe care le cunosc și în care au încredere nu ar trebui să fie postate pe un site web accesibil public.

WhatsApp spune că linkurile partajate în mod public pe internet pot fi căutate, dar asta este o problemă reală aici. Acesta nu este cazul în care oamenii găsesc câteva linkuri de chat de grup care au fost distribuite în mod neînțelept online. Mii de linkuri de invitație prin chat de grup sunt ușor de descoperit, deoarece WhatsApp refuză să facă ceva pentru a împiedica motoarele de căutare să le indexeze. Oamenii nu ar trebui să partajeze aceste adrese URL online, dar WhatsApp ar putea rezolva problema că acestea pot fi căutate atât de ușor.