Преко 400.000 приватних линкова за позиве за ВхатсАпп групу је изложено претраживачима

click fraud protection

Недостатак ВхатсАпп-а дозвољава стотинама хиљада приватних група које позивају линкове да буду индексиране од стране претраживача као што је Гоогле.

ВхатсАпп је једна од најчешће коришћених платформи за размену порука на планети. Само овог месеца, компанија објавили да су прешли 2 милијарде корисника. Као и код других платформи за размену порука, ВхатсАпп групни разговори су популаран начин комуникације са породицом или групама пријатеља, колега или странаца на Интернету. Корисници могу да позову друге у приватне групе помоћу функције „Позови у групу преко везе“, а затим да деле ту везу на било који начин. Ако се те везе за позиве деле на мрежи, изгледа да их је алармантно лако пронаћи једноставним упитом претраживача.

Ову грешку у дизајну први је пријавио новинар Џордан Вајлдон на Твитеру. Открио је да Гоогле индексира УРЛ-ове „Позови у групу путем везе“ и да се могу пронаћи уз праве термине за претрагу. Везе за групно ћаскање користе основну УРЛ адресу „цхат.вхатсапп.цом“, која се може наћи на Гоогле-у са модификатором „сите:“.

Џејн Манчун Вонг, позната по апликацијама за обрнути инжењеринг, скренула је више пажње на ситуацију. Открила је да Гугл има преко 470.000 резултата када обавља једноставну претрагу сајта за УРЛ адресу „цхат.вхатсапп.цом“. Многи од ових резултата су позивнице за приватне групе. Када се корисник придружи групи, може да види све учеснике и њихове бројеве телефона. Очигледно, ово је прилично велико питање приватности јер неке од група са којима људи можда не желе да буду јавно повезани.

Данни Сулливан, Гоогле-ов сарадник за јавну претрагу, твитовао о ситуацији, рекавши: „Претраживачи попут Гоогле-а и других наводе странице са отвореног веба. То је оно што се овде дешава. Не разликује се од било ког случаја када сајт дозвољава да УРЛ-ови буду јавно наведени." Он даље каже да постоје алата за вебмастере да спрече појављивање садржаја у резултатима претраге, што ВхатсАпп очигледно треба да уради да би заштитио кориснике ових група.

Ово није грешка Гугла или било ког другог претраживача. Као што су Џејн и Дени истакли, то је због недостатка предвиђања са стране ВхатсАпп-а. Требало би да користе мета ознаку „ноиндек“ или „нороботс.ткт“ да би искључили појављивање страница са позивницама у претраживачима.

Портпарол ВхатсАпп-а је објавио следећу изјаву Вице:

Администратори групе у ВхатсАпп групама могу да позову било ког корисника ВхатсАпп-а да се придружи тој групи тако што деле везу коју су сами генерисали. Као и сав садржај који се дели на претраживим, јавним каналима, линкови за позивнице који су јавно постављени на интернету могу да пронађу други корисници ВхатсАпп-а. Везе које корисници желе приватно да деле са људима које познају и којима верују не би требало да се постављају на јавно доступном веб сајту.

ВхатсАпп каже да се везе које се јавно деле на интернету могу претраживати, али то је прави проблем овде. Ово није случај да људи пронађу неколико веза за групно ћаскање које су непромишљено подељене на мрежи. Хиљаде линкова за групно ћаскање је лако открити јер ВхатсАпп одбија да уради било шта да спречи претраживаче да их индексирају. Људи не би требало да деле ове УРЛ-ове на мрежи, али ВхатсАпп би могао да реши проблем њиховог тако лаког претраживања.