WhatsApp «зливає» номери користувачів в пошук Google - Pingvin.Pro
Головна » Технології / Новини ІТ » WhatsApp «зливає» номери користувачів в пошук Google

У WhatsApp, одному з найпопулярніших месенджерів, знову виявили проблему безпеки. Вона пов’язана з функцією Click to Chat, завдяки якій можна почати спілкування з людиною напряму, навіть якщо ви не маєте її номеру мобільного. Наприклад, відсканувавши QR-код на певному сайті, можна з’язатися зі службою підтримки. Однак, тепер користувачі можуть бачити свої особисті телефонні номери у загальнодоступних результатах пошуку Google. А це дає нові можливості для всіх видів шахрайства і кібератак.




Конфіденційність даних WhatsApp

Платформа обміну повідомленнями WhatsApp відома своїми високими стандартами конфіденційності даних, пропонуючи наскрізне шифрування всім користувачам. Проте, це останнє відкриття дослідника безпеки передбачає, що особисті дані можуть бути й не такими особистими, як хотілося б думати користувачам.

Номери користувачів відкриваються доменом wa.me, що належить WhatsApp, який зберігає метадані Click to Chat в рядку URL (наприклад, https://wa.me/<WhatsApp number>). Оскільки не існує заходів, що перешкоджають пошуковим системам індексувати ці метадані, цифри фактично просочилися в загальнодоступні результати пошуку.

WhatsApp «зливає» номери користувачів в пошук Google

«У міру витоку окремих телефонних номерів зловмисник може відправити їм повідомлення, зателефонувати, продати телефонні номери маркетологам, спамерам і шахраям».

Дослідник безпеки (Athul Jayaram) виявив 300 000 номерів, оприлюднених за допомогою цієї «діри». При натисканні на веб-сторінку не розкривається повне ім’я користувача, але відображається його зображення в профілі месенджера.

Він з’ясував про цей недолік безпеки ще 23 травня та повідомив про цю проблему Facebook через програму винагороди за помилки. Однак заявка була відхилена на тій підставі, що користувачі WhatsApp повністю контролюють інформацію, прикріплену до їхнього профілю, яка є загальнодоступною.

«Не дивлячись на те, що ми цінуємо звіт цього дослідника і цінуємо час, який він витратив, щоб поділитися ним з нами, він не претендував на нагороду, оскільки звіт містив просто індекс пошукових систем в URL, який користувачі WhatsApp вирішили опублікувати. Всі користувачі месенджера, включаючи підприємства, можуть блокувати небажані повідомлення одним натисканням кнопки».

 представник WhatsApp

Однак, Атул Джаярам вважає, що компанії слід серйозніше ставитися до розкриття інформації через масштаби атак, які ця проблема може полегшити.

Сьогодні ваш номер мобільного пов’язаний з вашими біткойн-гаманцями, банківськими рахунками, кредитними картами тощо, що теоретично дозволяє зловмиснику виконувати підміну SIM-карти і отримати доступ до будь-чого.

Якщо Ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.
Поділитися:

Новини партнерів

Правила коментування

Вітаємо Вас на сайті Pingvin Pro. Ми докладаємо всіх зусиль, аби переконатися, що коментарі наших статей вільні від тролінгу, спаму та образ. Саме тому, на нашому сайті включена премодерація коментарів. Будь ласка, ознайомтеся з кількома правилами коментування.

  1. Перш за все, коментування відбувається через сторонній сервіс Disqus. Модератори сайту не несуть відповідальність за дії сервісу.
  2. На сайті ввімкнена премодерація. Тому ваш коментар може з’явитися не одразу. Нам теж інколи треба спати.
  3. Будьте ввічливими – ми не заохочуємо на сайті грубість та образи. Пам’ятайте, що слова мають вплив на людей! Саме тому, модератори сайту залишають за собою право не публікувати той чи інший коментар.
  4. Будь-які образи, відкриті чи завуальовані, у бік команди сайту, конкретного автора чи інших коментаторів, одразу видаляються. Агресивний коментатор може бути забанений без попереджень і пояснень з боку адміністрації сайту.
  5. Якщо вас забанили – на це були причини. Ми не пояснюємо причин ані тут, ані через інші канали зв’язку з редакторами сайту.
  6. Коментарі, які містять посилання на сторонні сайти чи ресурси можуть бути видалені без попереджень. Ми не рекламний майданчик для інших ресурсів.
  7. Якщо Ви виявили коментар, який порушує правила нашого сайту, обов’язково позначте його як спам – модератори цінують Вашу підтримку.

Схожі новини

Новини ІТ

Apple Maps захищає дані користувачів краще, ніж Google Maps

На відміну від Google Maps, який доступний на більшості пристроїв Apple, застосунок Apple Maps доступний тільки користувачам iOS, iPadOS, watchOS і macOS. Іншими словами, Apple отримує гроші від продажів пристроїв, щоб покрити витрати на розробку власного застосунка карт. До речі, вчора ми повідомили, що вже понад 50% сайту Apple перекладено українською мовою. А ще, сьогодні […]


Новини ІТ

Підтримка кількох пристроїв у WhatsApp матиме певні обмеження

На початку червня, ми дізналися, що WhatsApp готується запустити нову опцію, яка стане в нагоді багатьом користувачам. Функція «Підтримка кількох пристроїв у WhatsApp» перебуває на стадії розробки, але ви можете дізнатися про деякі ексклюзивні деталі. Підписуйтесь на наш Telegram-канал Кілька пристроїв – це, ймовірно, приголомшлива функція, яку користувачі з нетерпінням чекають. Завдяки функції, ви зможете […]


Новини партнерів

041f\u2019\u044f\u0442\u043d\u0438\u0446\u044f","\u0421\u0443\u0431\u043e\u0442\u0430"],"dayNamesShort":["\u041d\u0434","\u041f\u043d","\u0412\u0442","\u0421\u0440","\u0427\u0442","\u041f\u0442","\u0421\u0431"],"dayNamesMin":["\u041d\u0434","\u041f\u043d","\u0412\u0442","\u0421\u0440","\u0427\u0442","\u041f\u0442","\u0421\u0431"],"dateFormat":"d M, yy","firstDay":1,"isRTL":false});});

Повідомити про помилку

Текст, який буде надіслано нашим редакторам: