Iskalnikom je izpostavljenih več kot 400.000 zasebnih povezav do povabil v skupino WhatsApp

Napaka WhatsAppa omogoča, da iskalniki, kot je Google, indeksirajo več sto tisoč povezav do povabil zasebnih skupin.

WhatsApp je ena najbolj razširjenih platform za sporočanje na planetu. Samo ta mesec, podjetje sporočili, da so presegli 2 milijardi uporabnikov. Tako kot pri drugih platformah za sporočanje so skupinski klepeti WhatsApp priljubljen način komuniciranja z vašo družino ali skupinami prijateljev, sodelavcev ali internetnih neznancev. Uporabniki lahko povabijo druge v zasebne skupine s funkcijo »Povabi v skupino prek povezave« in nato to povezavo delijo na kakršenkoli način. Če se te povezave povabil delijo na spletu, se zdi, da jih je zaskrbljujoče enostavno najti s preprosto poizvedbo v iskalniku.

O tej oblikovni napaki je prvi poročal novinar Jordan Wildon na Twitterju. Odkril je, da Google indeksira URL-je »Povabi v skupino prek povezave« in jih je mogoče najti s pravimi iskalnimi izrazi. Povezave za skupinski klepet uporabljajo osnovni URL »chat.whatsapp.com«, ki ga lahko najdete v Googlu z modifikatorjem »site:«.

Jane Manchun Wong, znana po aplikacijah za obratno inženirstvo, je na to situacijo opozorila več. Ugotovila je, da ima Google več kot 470.000 rezultatov pri preprostem iskanju spletnega mesta za URL "chat.whatsapp.com". Mnogi od teh rezultatov so povabila za zasebne skupine. Ko se uporabnik pridruži skupini, lahko vidi vse udeležence in njihove telefonske številke. Očitno je to precej velika težava glede zasebnosti, saj so nekatere skupine tiste, s katerimi ljudje morda ne želijo biti javno povezani.

Danny Sullivan, Googlov predstavnik za javno iskanje, tvitnil o situaciji z besedami: "Iskalniki, kot je Google, in drugi navajajo strani iz odprtega spleta. To se tukaj dogaja. Nič drugače kot v katerem koli primeru, ko spletno mesto dovoljuje, da so URL-ji javno objavljeni." Nadalje pravi, da obstajajo orodja za spletne skrbnike, da preprečijo prikazovanje vsebine v rezultatih iskanja, kar mora storiti WhatsApp, da zaščiti uporabnike teh skupin.

To ni krivda Googla ali katerega koli drugega iskalnika. Kot sta poudarila Jane in Danny, je to posledica pomanjkanja predvidevanja s strani WhatsAppa. Morali bi uporabljati metaoznako "noindex" ali "norobots.txt", da izključijo strani s povabilom iz prikazovanja v iskalnikih.

Tiskovni predstavnik WhatsApp je izdal naslednjo izjavo za podpredsednik:

Skrbniki skupin v skupinah WhatsApp lahko povabijo katerega koli uporabnika WhatsApp, da se pridruži tej skupini, tako da delijo povezavo, ki so jo ustvarili. Kot vsa vsebina, ki je v skupni rabi v javnih kanalih, ki jih je mogoče iskati, lahko povezave do povabil, ki so javno objavljene v internetu, najdejo drugi uporabniki WhatsAppa. Povezave, ki jih želijo uporabniki deliti zasebno z ljudmi, ki jih poznajo in jim zaupajo, ne smejo biti objavljene na javno dostopnem spletnem mestu.

WhatsApp pravi, da je po povezavah, ki so javno deljene v internetu, mogoče iskati, vendar je to resna težava. Ne gre za primer, ko ljudje najdejo nekaj povezav za skupinski klepet, ki so bile nespametno deljene v spletu. Na tisoče povezav za povabilo k skupinskemu klepetu je zlahka odkritih, ker WhatsApp noče storiti ničesar, da bi iskalnikom preprečil njihovo indeksiranje. Ljudje ne bi smeli deliti teh URL-jev v spletu, vendar bi WhatsApp lahko rešil težavo, ker jih je tako enostavno iskati.