Ваш номер WhatsApp может просочиться в открытый доступ. Вам все равно?
🏴☠️ Атул Джаярам - независимый исследователь в области кибербезопасности из Индии, обнаружил проблему с конфиденциальностью WhatsApp, из-за которой в открытый доступ просочились около 30000 мобильных номеров пользователей WhatsApp в виде открытого текста, доступного любому пользователю интернета. Количество доступных номеров может различаться из-за ежедневного сканирования ботов Google и обновления его индексов, а также результатов поиска в
google.com,
google.co.in и т.д. Пострадали пользователи по всему миру.
▪️Год назад Facebook удалил функцию для поиска пользователей по телефонным номерам из-за риска их утечки. Несколько дней назад WhatsApp запустил новую функцию, с помощью которой люди могут добавить вас в контакты, отсканировав QR-код. Каждой учетной записи предоставляется уникальный QR-код, который при декодировании показывает URL-адрес, указывающий на
https://wa.me/.
▪️WhatsApp использует
chat.whatsapp.com для создания ссылок на групповые чаты, в то время как API-интерфейс отправки сообщений WhatsApp Web использует
api.whatsapp.com и перенаправляет запрос на
web.whatsapp.com.
▪️В WhatsApp есть функция, где ссылки генерируются как
https://wa.me/. Эта функция не шифрует ссылку на телефонный номер и если эта ссылка используется где-либо, ваш номер отображается в виде открытого текста. Например, вы делитесь этой ссылкой в Твиттере, чтобы с вами связались в WhatsApp. Номер вашего мобильного телефона отображается в текстовом виде в этом URL-адресе, и любой, кто получит этот URL-адрес, может видеть номер вашего мобильного телефона и вы не сможете его отозвать. Когда вы поделитесь этим сообщением со своим другом и позже удалите его, бот Google будет сканировать URL-адрес, и ссылка останется в Интернете. Это связано с тем, что
https://wa.me не имеет файла robots.txt в корне своего сервера, что означает, что вы не можете запретить Google или другим поисковым роботам сканировать и индексировать ссылки
wa.me, что означает, что эти ссылки останутся в сети. На страницах отсутствуют метатеги noindex, которые не позволяют поисковым системам индексировать ссылки. Этим могут воспользоваться маркетологи, киберпреступники, мошенникии и другие, заинтересованные в вас. В зависимости от настроек конфиденциальности WhatsApp, если настройки конфиденциальности установлены как общедоступные, они могут уже видеть изображение вашего профиля, имя, статус. Поскольку у них есть номер вашего мобильного телефона, они могут отправлять вам SMS, звонить.
🗑Лучший способ избежать этого - удалить учетную запись WhatsApp.
Цифровые Кандалы