Головна » Технології / Новини ІТ » WhatsApp «зливає» номери користувачів в пошук Google

У WhatsApp, одному з найпопулярніших месенджерів, знову виявили проблему безпеки. Вона пов’язана з функцією Click to Chat, завдяки якій можна почати спілкування з людиною напряму, навіть якщо ви не маєте її номеру мобільного. Наприклад, відсканувавши QR-код на певному сайті, можна з’язатися зі службою підтримки. Однак, тепер користувачі можуть бачити свої особисті телефонні номери у загальнодоступних результатах пошуку Google. А це дає нові можливості для всіх видів шахрайства і кібератак.

Ми в соцмережах




Конфіденційність даних WhatsApp

Платформа обміну повідомленнями WhatsApp відома своїми високими стандартами конфіденційності даних, пропонуючи наскрізне шифрування всім користувачам. Проте, це останнє відкриття дослідника безпеки передбачає, що особисті дані можуть бути й не такими особистими, як хотілося б думати користувачам.

Номери користувачів відкриваються доменом wa.me, що належить WhatsApp, який зберігає метадані Click to Chat в рядку URL (наприклад, https://wa.me/<WhatsApp number>). Оскільки не існує заходів, що перешкоджають пошуковим системам індексувати ці метадані, цифри фактично просочилися в загальнодоступні результати пошуку.

WhatsApp «зливає» номери користувачів в пошук Google

«У міру витоку окремих телефонних номерів зловмисник може відправити їм повідомлення, зателефонувати, продати телефонні номери маркетологам, спамерам і шахраям».

Дослідник безпеки (Athul Jayaram) виявив 300 000 номерів, оприлюднених за допомогою цієї «діри». При натисканні на веб-сторінку не розкривається повне ім’я користувача, але відображається його зображення в профілі месенджера.

Він з’ясував про цей недолік безпеки ще 23 травня та повідомив про цю проблему Facebook через програму винагороди за помилки. Однак заявка була відхилена на тій підставі, що користувачі WhatsApp повністю контролюють інформацію, прикріплену до їхнього профілю, яка є загальнодоступною.

«Не дивлячись на те, що ми цінуємо звіт цього дослідника і цінуємо час, який він витратив, щоб поділитися ним з нами, він не претендував на нагороду, оскільки звіт містив просто індекс пошукових систем в URL, який користувачі WhatsApp вирішили опублікувати. Всі користувачі месенджера, включаючи підприємства, можуть блокувати небажані повідомлення одним натисканням кнопки».

 представник WhatsApp

Однак, Атул Джаярам вважає, що компанії слід серйозніше ставитися до розкриття інформації через масштаби атак, які ця проблема може полегшити.

Сьогодні ваш номер мобільного пов’язаний з вашими біткойн-гаманцями, банківськими рахунками, кредитними картами тощо, що теоретично дозволяє зловмиснику виконувати підміну SIM-карти і отримати доступ до будь-чого.

Якщо Ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.
Поділитися:

Новини партнерів

Правила коментування

Вітаємо Вас на сайті Pingvin Pro. Ми докладаємо всіх зусиль, аби переконатися, що коментарі наших статей вільні від тролінгу, спаму та образ. Саме тому, на нашому сайті включена премодерація коментарів. Будь ласка, ознайомтеся з кількома правилами коментування.

  1. Перш за все, коментування відбувається через сторонній сервіс Disqus. Модератори сайту не несуть відповідальність за дії сервісу.
  2. На сайті ввімкнена премодерація. Тому ваш коментар може з’явитися не одразу. Нам теж інколи треба спати.
  3. Будьте ввічливими – ми не заохочуємо на сайті грубість та образи. Пам’ятайте, що слова мають вплив на людей! Саме тому, модератори сайту залишають за собою право не публікувати той чи інший коментар.
  4. Будь-які образи, відкриті чи завуальовані, у бік команди сайту, конкретного автора чи інших коментаторів, одразу видаляються. Агресивний коментатор може бути забанений без попереджень і пояснень з боку адміністрації сайту.
  5. Якщо вас забанили – на це були причини. Ми не пояснюємо причин ані тут, ані через інші канали зв’язку з редакторами сайту.
  6. Коментарі, які містять посилання на сторонні сайти чи ресурси можуть бути видалені без попереджень. Ми не рекламний майданчик для інших ресурсів.
  7. Якщо Ви виявили коментар, який порушує правила нашого сайту, обов’язково позначте його як спам – модератори цінують Вашу підтримку.

Яким месенджером Ви користуєтесь найчастіше?

Переглянути результати

E-mail розсилка Pingvin Pro

Якщо Ви хочете отримувати статті по e-mail, пропонуємо підписатися на нашу електронну розсилку. Просто введіть свій e-mail нижче та натисніть кнопку «Підписатися».

Схожі новини

Новини ІТ

Google змінює дизайн клавіатури Gboard

Google працює над редизайном програми Gboard більше двох місяців, і схоже, що компанія нарешті починає розгортати оновлення для перших декількох бета-тестерів, які зараз використовують версію додатка 9.8.07. У новому дизайні, шрифт Roboto замінений на Product Sans, і він в дизайні набагато краще відповідає останнім версіям Google Material Theme. Ми в соцмережах YouTube отримав колективний позов […]


Новини ІТ

WhatsApp впровадить нову функцію автентифікації для веб-версії

WhatsApp старанно працює над впровадженням нових функцій, які можуть поліпшити загальний досвід. Але компанія, що належить Facebook, хоче переконатися, що вона піклується про конфіденційність користувачів. Месенджер планує впровадження нових функцій конфіденційності. Ми в соцмережах У Facebook розповсюджується нова шахрайська схема Інфографіка: що відбувається в Інтернеті за одну хвилину Додаток Google Контакти отримав дві нові функції […]


Новини партнерів

Повідомити про помилку

Текст, який буде надіслано нашим редакторам: