Переписку из WhatsApp можно найти в Google

Издание Threatpost обнаружило в WhatsApp проблему безопасности. В поисковой выдаче Google можно обнаружить номера телефонов и фрагменты переписки.

В Google попадают не все телефоны, привязанные к WhatsApp, а те, на которые кто-то отправлял сообщения, используя короткую ссылку "wa.me/<номер телефона", по которой можно быстро добавлять новые контакты.

Очевидно, что разработчики WhatsApp пренебрегли правилами безопасности и по какой-то причине не запретили индексирование контента в домене wa.me. Сообщения не зашифрованы и хранятся в открытом виде как обычный текст. В теории это позволяет приблизительно составить впечатление о том, чем занимается обладатель того или иного телефонного номера (например, в выдаче очень много обращений по объявлениям о продаже каких-либо товаров). Злоумышленники могут использовать эти сведения для социальной инженерии, чтобы втереться к жертве в доверие и выпытать сведения, которые могут нанести ей вред, в том числе финансовый.

Представители WhatsApp и Facebook в курсе ситуации, но не считают её проблемной. Они предлагают пользователям WhatsApp просто блокировать нежелательных собеседников, пришедших из поисковика Google. Компания Google со своей стороны не станет блокировать индексацию сайта wa.me, поскольку владельцам этого ресурса достаточно добавить на главную страницу всего одну строку кода, чтобы конфиденциальный контент не попадал в выдачу.

Категория: Интернет

Добавил: ingvarr

Дата публикации: 06.06.2020

Последнее редактирование: 09.06.2020

Просмотров: 446 | Рейтинг: 3.8/4

Всего комментариев: 0
Обсуждение материала:
Комментариев: 0
avatar