
📰 Новини
WhatsApp «зливає» номери користувачів в пошук Google
У WhatsApp, одному з найпопулярніших месенджерів, знову виявили проблему безпеки. Вона пов’язана з функцією Click to Chat, завдяки якій можна почати спілкування з людиною напряму, навіть якщо ви не маєте її номеру мобільного. Наприклад, відсканувавши QR-код на певному сайті, можна з’язатися зі службою підтримки. Однак, тепер користувачі можуть бачити свої особисті телефонні номери у загальнодоступних результатах пошуку Google. А це дає нові можливості для всіх видів шахрайства і кібератак.
Конфіденційність даних WhatsApp
Платформа обміну повідомленнями WhatsApp відома своїми високими стандартами конфіденційності даних, пропонуючи наскрізне шифрування всім користувачам. Проте, це останнє відкриття дослідника безпеки передбачає, що особисті дані можуть бути й не такими особистими, як хотілося б думати користувачам.
Номери користувачів відкриваються доменом wa.me, що належить WhatsApp, який зберігає метадані Click to Chat в рядку URL (наприклад, https://wa.me/<WhatsApp number>). Оскільки не існує заходів, що перешкоджають пошуковим системам індексувати ці метадані, цифри фактично просочилися в загальнодоступні результати пошуку.
«У міру витоку окремих телефонних номерів зловмисник може відправити їм повідомлення, зателефонувати, продати телефонні номери маркетологам, спамерам і шахраям».
Дослідник безпеки (Athul Jayaram) виявив 300 000 номерів, оприлюднених за допомогою цієї «діри». При натисканні на веб-сторінку не розкривається повне ім’я користувача, але відображається його зображення в профілі месенджера.
Він з’ясував про цей недолік безпеки ще 23 травня та повідомив про цю проблему Facebook через програму винагороди за помилки. Однак заявка була відхилена на тій підставі, що користувачі WhatsApp повністю контролюють інформацію, прикріплену до їхнього профілю, яка є загальнодоступною.
«Не дивлячись на те, що ми цінуємо звіт цього дослідника і цінуємо час, який він витратив, щоб поділитися ним з нами, він не претендував на нагороду, оскільки звіт містив просто індекс пошукових систем в URL, який користувачі WhatsApp вирішили опублікувати. Всі користувачі месенджера, включаючи підприємства, можуть блокувати небажані повідомлення одним натисканням кнопки».
представник WhatsApp
Однак, Атул Джаярам вважає, що компанії слід серйозніше ставитися до розкриття інформації через масштаби атак, які ця проблема може полегшити.
Сьогодні ваш номер мобільного пов’язаний з вашими біткойн-гаманцями, банківськими рахунками, кредитними картами тощо, що теоретично дозволяє зловмиснику виконувати підміну SIM-карти і отримати доступ до будь-чого.
Правила коментування
Вітаємо Вас на сайті Pingvin Pro. Ми докладаємо всіх зусиль, аби переконатися, що коментарі наших статей вільні від тролінгу, спаму та образ. Саме тому, на нашому сайті включена премодерація коментарів. Будь ласка, ознайомтеся з кількома правилами коментування.
- Перш за все, коментування відбувається через сторонній сервіс Disqus. Модератори сайту не несуть відповідальність за дії сервісу.
- На сайті ввімкнена премодерація. Тому ваш коментар може з’явитися не одразу. Нам теж інколи треба спати.
- Будьте ввічливими – ми не заохочуємо на сайті грубість та образи. Пам’ятайте, що слова мають вплив на людей! Саме тому, модератори сайту залишають за собою право не публікувати той чи інший коментар.
- Будь-які образи, відкриті чи завуальовані, у бік команди сайту, конкретного автора чи інших коментаторів, одразу видаляються. Агресивний коментатор може бути забанений без попереджень і пояснень з боку адміністрації сайту.
- Якщо вас забанили – на це були причини. Ми не пояснюємо причин ані тут, ані через інші канали зв’язку з редакторами сайту.
- Коментарі, які містять посилання на сторонні сайти чи ресурси можуть бути видалені без попереджень. Ми не рекламний майданчик для інших ресурсів.
- Якщо Ви виявили коментар, який порушує правила нашого сайту, обов’язково позначте його як спам – модератори цінують Вашу підтримку.
Схожі новини
Просування сайту посиланнями: що працює у 2025 році
У світі SEO правила гри змінюються майже щороку, але посилання залишаються одним із головних факторів ранжування. У 2025 році лінкбілдинг став ще більш чутливим до якості, а Google – ще суворішим до підозрілих посилань. У центрі уваги тепер якість джерел і релевантність. Щоб SEO-просування давало результат, важливо працювати лише з надійними майданчиками та дотримуватись безпечних […]
Як обрати домен, щоб бізнес не загубився в Google?
Доменне імʼя – це не просто адреса сайту в інтернеті, а ключовий елемент вашої онлайн-репутації. Його правильний вибір і продумана структура веб-ресурсу мають критичне значення для подальшого успішного просування сайту та розвитку бізнесу в цифровому середовищі. Підписуйтесь на наш Telegram-канал Існують різні типи доменів: національні, регіональні та загальні. І тепер Google більше орієнтуються на їхній […]