14 декабря 2024

eur = 110.48 1.92 (1.77 %)

btc = 101 781.00$ 1 746.68 (1.75 %)

eth = 3 912.16$ -10.28 (-0.26 %)

ton = 6.30$ -0.07 (-1.07 %)

usd = 103.95 0.68 (0.66 %)

eur = 110.48 1.92 (1.77 %)

btc = 101 781.00$ 1 746.68 (1.75 %)

Форум

Номера телефонов пользователей WhatsApp попали в поисковую выдачу Google

2 минуты на чтение
Номера телефонов пользователей WhatsApp попали в поисковую выдачу Google

Пользователей WhatsApp предупредили об угрозе утечки их личных данных из-за новой функции сервиса. Об этом сообщил специалист по кибербезопасности из Индии Атул Джаярам в своем блоге на Medium. Уязвимость обнаружена в функции «Click to Chat».

UPD: После многочисленных упоминаний в СМИ индексация домена wa.me была убрана, но в команде Facebook пропустили api.whatsapp.me, который на данный момент всё ещё индексируется.

«Функция „click to chat“ в WhatsApp позволяет вам начать общение с кем-нибудь, даже если его номера телефона нет в адресной книге вашего телефона. Если вы узнаете номер телефона этого человека и у него есть активная учетная запись WhatsApp, вы можете создать ссылку, которая позволит вам начать общение с ним. При нажатии на ссылку автоматически открывается чат с этим человеком. Чат открывается как в приложении WhatsApp на вашем телефоне, так и в интернет-версии», ― объясняет нам WhatsApp.

Как отметил специалист, из-за индексации медиаданных «Click to Chat» компанией Google телефонные номера оказываются в сети. По словам Джаярама, проблема заключается в том, что поисковые системы индексируют метаданные  в ссылках wa.me, которые содержат номера мобильных телефонов пользователей: «Телефонный номер вашего мобильного виден в виде обычного текста в этом URL-адресе, и соответственно любой, кто получит доступ к ссылке, может его узнать. И вы не можете с этим ничего поделать», ― сообщает ИБ-специалист.

Произведя поиск по домену в Google, Джаярам обнаружил более 300 тысяч номеров WhatsApp, которые стали общедоступными. Джаярам подал в Facebook стандартную заявку на вознаграждение за найденную уязвимость. Однако заявка была отклонена на том основании, что полная информация и так открыта в профилях пользователей WhatsApp.

Как поясняют представители WhatsApp: «Хоть мы и ценим отчёт этого исследователя и время, которое он потратил, дабы поделиться им с нами, он не может претендовать на вознаграждение: поскольку его отчёт просто содержал поисковую выдачу с URL-адресами, которые пользователи WhatsApp сами решили опубликовать. Все пользователи WhatsApp, включая компании, могут блокировать нежелательные сообщения одним нажатием кнопки».

Такие данные пользователей, как например имена и фамилии, в Сеть не утекают, однако при желании злоумышленники с легкостью могут их найти через поиск URL-адреса с номером телефона. Мошенники могут использовать эти данные для создания баз данных, которыми впоследствии смогут воспользоваться спамеры.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
89556eef-b112-4a98-94f3-c9da3f058331-изображение-0b1b505c4-a199-4c3a-a7e3-acf8a89a681c-изображение-1

GigaChat Max: коротко о главном

В соцсеть X добавили кнопку «Объясни этот пост» с функцией анализа от чат-бота Grok

Полная версия 
4e6ee920-d843-4dbd-b8c5-04d062b4516c-изображение-0

GigaChat Max: коротко о главном

В Москве запустили первую пилотную зону 5G на отечественном оборудовании

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Новости
Карьера
Блоги 301
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
билайн
Яндекс Практикум
Ozon Tech
Циан
Банк 131