Приглашения в приватные чаты WhatsApp оказались доступны в поисковиках

Поисковые системы индексировали ссылки для приглашения вступления в группу и делали их доступными. Таким образом, в открытом доступе оказались ссылки более чем в 400 тыс. приватных чатов

Facebook

FB

$204

+1,49%

Купить

Фото: Наталья Селиверстова / РИА Новости

Пользователи получили возможность присоединяться к приватным чатам WhatsApp без ведома администраторов. Это произошло из-за того, что ссылки на приглашения в чаты оказались в результатам поиска Google, рассказал в своем Twitter-аккаунте журналист Deutsche Welle Джордан Уилдон.

Чаты оказались доступны благодаря функции приглашения в группу по ссылке (Invite to group via link), которую генерирует администратор группы, чтобы добавить новых участников. По информации Уилдона, поисковик индексирует сгенерированные ссылки и, соответственно, делает их доступными для всех.

if (!window.twttr) {
window.twttr = {};
$.ajax({
url: '//platform.twitter.com/widgets.js',
dataType: 'script',
cache: true
});
} else if (twttr.ready) {
twttr.ready(function(tw) {
if (tw && tw.widgets && tw.widgets.load) {
tw.widgets.load(document.getElementById('container_tweet_672584792'));
}
});
}

Журналист также прикрепил к своему посту скриншот результатов поисков в Google. Издание Motherboard сообщило, что ему удалось перейти по ссылкам в Google на группу, где общались члены некоммерческой организации, аккредитованные ООН. После вступления в группу присоединившемуся стали доступны телефонные номера всех ее участников.

Позже специалист по безопасности приложений Джейн Манчун Вонг сообщила в своем Twitter-аккаунте, что брешь в системе безопасности WhatsApp позволяет найти через поиск в Google около 470 тыс. ссылок на приглашения в приватные чаты.

www.adv.rbc.ru

if (!window.twttr) {
window.twttr = {};
$.ajax({
url: '//platform.twitter.com/widgets.js',
dataType: 'script',
cache: true
});
} else if (twttr.ready) {
twttr.ready(function(tw) {
if (tw && tw.widgets && tw.widgets.load) {
tw.widgets.load(document.getElementById('container_tweet_1978303927'));
}
});
}

Позже WhatsApp устранил сбой и Google перестал выдавать ссылки на чаты в ответ на соответствующий запрос. Однако, если ввести запрос site: chat.whatsapp.com в поисковую систему Yandex, будет доступно около 74 тыс. результатов, подавляющее большинство из которых — ссылки на приватные группы.

СМИ узнали о появлении в WhatsApp черных списков для добавляющих в чаты

Технологии и медиа

В октябре в WhatsApp нашли ошибку безопасности, которая позволяла взламывать мессенджер и читать чужую переписку. Взлом происходил с помощью GIF-файлов, предположительно в то момент, когда пользователь открывал его в приложении.

Позже стало известно, что разработчики устранили ошибку, а WhatsApp заявил, что проблема, скорее всего, не затронула пользователей мессенджера.

Основатель социальной сети «Вконтакте» и мессенджера Telegram Павел Дуров после этого заявлял, что новые бреши в системе безопасности WhatsApp делают доступными персональные данные пользователей для хакеров и государственных учреждений. «<...> если вы не хотите, чтобы все ваши фотографии и сообщения в один прекрасный день стали общедоступными, вы должны удалить WhatsApp со своего телефона», — заявил Дуров.

Подпишитесь на рассылку РБК.
Рассказываем о главных событиях и объясняем, что они значат.

Автор:
Мария Лисицына

По материалам: РБК
Поиск по сайту

Календарь
Пн Вт Ср Чт Пт Сб Вс
 123
45678910
11121314151617
18192021222324
252627282930  
© 2024    vseinfo.com    //    Войти   //    Вверх