Эта ошибка WhatsApp может публиковать вашу информацию в Google
Оглавление:
Все есть в Google. И, возможно, ваши личные данные тоже. Вы можете себе представить, что простой поиск на этом движке выдаст ваш номер телефона? Что ж, они обнаружили, что благодаря группам WhatsApp это предположение недалеко от реальности. Система групповых приглашений WhatsApp может подвергать риску вашу конфиденциальность из-за Google. Или ватсап. Мы объясняем это здесь.
Тревогу в Твиттере подняла исследователь Джейн Маньчун Вонг.Их методы обратного проектирования обычно раскрывают новые функции социальных сетей и приложений, таких как WhatsApp или Instagram, но в этом случае они продемонстрировали опасную практику самого широко используемого приложения для обмена сообщениями в мире. И это идет рука об руку с группами WhatsApp. А точнее функцию отправки приглашений в одну из этих групп
Неправильная настройка WhatsApp позволила проиндексировать ~470 тыс. ссылок группового приглашения поисковыми системами
Это должно было быть `запрещено` с помощью robots.txt или метатега `noindex`
спасибо @JordanWildon за подсказку https://t.co/CJxjJ5qyfh pic.twitter.com/FrW1I9Y8vs
- Джейн Манчун Вонг (@wongmjane) 21 февраля 2020 г.
Google все индексирует
Администраторы групп WhatsApp могут пригласить других пользователей присоединиться, создав ссылку на эту группу.Проблема в том, где эта ссылка является общей. И она заключается в том, что, если она оказывается опубликованной на странице в Интернете, система индексации или «документации» фиксирует ее и делает ее отслеживаемой Другими словами, в слова представителя WhatsApp для Vice: Как и весь контент, который публикуется в общедоступных поисковых каналах, другие пользователи WhatsApp могут найти ссылки-приглашения, размещенные в Интернете. То есть, если он есть в интернете, его можно поискать и найти.
После тестирования Vice смог найти ссылки и эти ссылки на частные группы в Google. Им даже удалось получить доступ к одному из них, обнаружить и собрать номера телефонов 48 участников. Не забывайте, что, оказавшись внутри группы, на информационном экране группы вы можете проверить, кто является участниками и их номера телефонов Даже если вы не ты ничего не знаешь В этом и заключается опасность этой практики.
Кроме того, необходимо учитывать, что участники группы не знают, поделился ли администратор или администраторы этой ссылкой или ссылкой приглашения группы на какой-либо веб-странице. Не существует типа уведомления, которое предупреждает пользователя, например, о том, что он должен покинуть группу и перестать раскрывать свой номер телефона всем, кто ищет ссылку “chat.whatsapp.com ” в GoogleНо меры уже принимаются.
WhatsApp сделал шаг вперед
Несмотря на то, что первоначальные заявления WhatsApp в Vice показали, что все произошло как обычно, исследователь Манчун Вонг обнаружил, что они действительно приступили к решению этой проблемы. В одном из своих расследований он подтвердил, что WhatsApp, а не Google, начал использовать такие инструменты, как тег «noindex» в ссылках приглашения в группуЧто-то, что помешало бы поисковым роботам Google, как широко известна его система интернет-индексирования, собирать и делать эти данные доступными. Но проблема осталась.
На самом деле результаты поиска по этим ссылкам на группы до сих пор присутствуют в других движках, скопировавших данные из Google. Другими словами, вы можете продолжить поиск на таких страницах, как DuckDuckGo, для этого типа приглашений в группы WhatsApp и найти некоторые из них. Так что это первый, но не последний шаг к решению этой проблемы с безопасностью WhatsApp.
Приятно видеть, что WhatsApp предпринимает шаги по устранению недосмотра. Это только первые шаги, потому что, будучи открытой сетью,
результаты поиска по-прежнему отображаются в других поисковых системах, таких как Яндекс, Bing и DuckDuckGo pic.twitter.com/hTth6HciEe
- Джейн Манчун Вонг (@wongmjane) 22 февраля 2020 г.
Как защитить себя
Группы WhatsApp по-прежнему практичны, но опасны для конфиденциальности. И за то, что не в состоянии контролировать информацию, которой делятся, и за то, что не знают, кто приглашен на упомянутое собрание. Все это, не забывая главный ключ ко всему этому: наш номер телефона всегда виден остальным участникам Даже если они не являются нашими прямыми контактами.
Что мы можем сделать? Просто: избегайте небезопасных групп, где мы знаем всех участников. И оставьте остальных как можно скорее, чтобы они больше не делились нашим номером телефона с остальными.
Есть еще один, еще более категоричный вариант: полностью заблокировать себя от групп WhatsApp. Приложение позволило, с новой мерой, запущенной несколько месяцев назад, предотвратить добавление нас в новую группу.Таким образом, сначала нам будет представлено приглашение, которое мы можем отклонить, если не хотим участвовать. Для этого вы должны открыть WhatsApp, отобразить меню с тремя точками и получить доступ к настройкам. Здесь нажмите «Учетная запись» и войдите в пространство «Конфиденциальность». Здесь вы найдете подменю «Группы», где вы должны выбрать вариант Мои контакты, кроме… Если вы отметите весь список контактов, WhatsApp запретит незнакомцам а также знакомые, которые знакомят вас с группами. Не без предварительного уведомления с помощью уведомления, которое вы можете отклонить, если вы не заинтересованы.
Остерегайтесь групп WhatsApp
Надеемся, WhatsApp решит эти проблемы в будущем. Вы уже проявили интерес, быстро отреагировав на блокировку индексации Google. Тем не менее, есть много неясностей в отношении конфиденциальности и безопасности групп.Мы не можем забыть еще одну из основных проблем этой функции: преследование
Группы по-прежнему являются формулой для восстановления связи с человеком, который заблокировал нас в WhatsApp Вам просто нужно указать номер телефона третье лицо (C) и создать группу с ним (A) и с нами (B). Таким образом, хотя число А заблокировало число Б, благодаря группе, сформированной С, мы снова можем иметь непосредственный контакт. Следовательно, защита себя от групп с помощью вышеупомянутого трюка является ключом к обеспечению нашей конфиденциальности. Однако эта концепция несколько неизвестна большинству пользователей WhatsApp, которые никогда не настраивают аспекты безопасности и конфиденциальности этого приложения. Или, по крайней мере, не те, которые выходят за рамки защиты фотографии профиля. Но проблема все еще существует: нам нужно управлять нашими телефонными номерами, чтобы использовать WhatsApp. И это всегда подвергает нас риску.