WhatsApp are o problemă mare de securitate de care sigur nu știai

NewMoney 24/02/2020 | 13:31 Fapt Divers
WhatsApp are o problemă mare de securitate de care sigur nu știai

Link-urile cu invitații la grupurile de pe WhatsApp sunt indexate de Google, ceea ce face ca link-urile de invitație – inclusiv link-urile către chat-urile private – să fie accesibile oricui găsește un astfel de link și dorește să se alăture, relatează Motherboard.

Jurnalistul Jordan Wildon a declarat pe Twitter că a descoperit că funcția „Invitați la linkul grupului” (Invite to group link) de pe WhatsApp permite Google să indexeze grupurile, făcându-le disponibile pe internet, deoarece linkurile sunt partajate în afara serviciului privat de mesagerie WhatsApp.

De ce afișează Google link-urile de pe grupurile de WhatsApp

Motherboard a găsit grupuri private folosind căutări Google specifice (iar rezultatele au inclus o mulțime de grupuri de distribuire porno). Odată ce s-au alăturat unui grup – care era destinat ONG-urilor acreditate de ONU – au avut acces la toți participanții și la numerele lor de telefon.

Administratorii de grup pot invalida o legătură la un chat, dacă doresc, dar Wildon spune că a descoperit că, în aceste situații, WhatsApp generează doar o nouă legătură; nu dezactivează neapărat legătura inițială. Link-urile grupurilor de WhatsApp conțin totuși un avertisment, care reamintește persoanei care generează link-ul să-l transmită mai departe doar oamenilor în care au încredere.

Purtătorul de cuvânt al Facebook / WhatsApp, Alison Bonny, a declarat într-un e-mail către The Verge că „la fel ca tot conținutul care este partajat pe canalele publice căutabile, link-urile cu invitații care sunt postate public pe internet pot fi găsite de alți utilizatori WhatsApp”, adăugând că „linkurile pe care utilizatorii doresc să împărtășească în mod privat cu persoanele pe care le cunosc și care sunt de încredere nu trebuie publicate pe un site web accesibil publicului larg. ”

Google a refuzat să ofere comentarii, dar Danny Sullivan, legătura publică a companiei pentru motorul de căutare, a replicat că „Motoarele de căutare precum Google listează pagini de pe internetul deschis. Asta se întâmplă aici. Nu este diferit de orice caz în care un site permite listarea adreselor URL disponibile public. ” El a inclus un link cu indicații din Centrul de ajutor Google pentru blocarea conținutului în rezultatele căutării.

În ultimele luni, WhatsApp a avut mai multe bătăi de cap în ceea ce privește securitatea serviciului. Un presupus hack din partea Arabiei Saudite către telefonul CEO-ului Amazon, Jeff Bezos, din 2018, a fost efectuat prin intermediul unui mesaj WhatsApp infectat cu malware.

În luna mai a anului trecut, o vulnerabilitate descoperită în aplicație era folosită pentru a injecta spyware pe telefoanele Android și iOS prin apel telefonic.