שגיאת WhatsApp זו יכולה לפרסם את המידע שלך ב-Google
תוכן עניינים:
הכל בגוגל. ואולי גם הנתונים האישיים שלך. האם אתה יכול לדמיין שחיפוש פשוט במנוע הזה יחזיר את מספר הטלפון שלך? ובכן, הם גילו שבזכות קבוצות וואטסאפ ההנחה הזו לא רחוקה מהמציאות. מערכת ההזמנות לקבוצות WhatsApp עשויה לסכן את פרטיותך בגלל Google. או וואטסאפ. אנו מסבירים זאת כאן.
היא החוקרת ג'יין מנצ'ון וונג שהזעיקה בטוויטר.טכניקות ההנדסה ההפוכה שלהם בדרך כלל חושפות פונקציות חדשות של רשתות חברתיות ויישומים כמו וואטסאפ או אינסטגרם, אבל בהזדמנות זו הם הפגינו נוהג מסוכן של אפליקציית ההודעות הנפוצה ביותר בעולם. וזה בא יד ביד עם קבוצות וואטסאפ. או ליתר דיוק, הפונקציה שליחת הזמנות לאחת מהקבוצות האלה
תצורה שגויה על ידי WhatsApp מופעלת ~470,000 הזמנת קישורים לקבוצה להוספה לאינדקס על ידי מנועי החיפוש
זה היה צריך להיות 'אסור' עם robots.txt או עם המטא תג 'noindex'
תודה @JordanWildon על הטיפ https://t.co/CJxjJ5qyfh pic.twitter.com/FrW1I9Y8vs
- ג'יין מנצ'ון וונג (@wongmjane) 21 בפברואר 2020
Google מוסיף הכל לאינדקס
מנהלי קבוצות WhatsApp יכולים להזמין משתמשים אחרים להצטרף על ידי יצירת קישור לאותה קבוצה.הבעיה היא איפה הקישור הזה משותף. וזה שאם הוא מתפרסם בסופו של דבר בדף אינטרנט, מערכת האינדקס או ה"תיעוד" לוכדת אותו והופכת אותו למעקב במילים אחרות, ב דבריו של דובר WhatsApp לסגן: כמו כל התוכן המשותף בערוצי חיפוש ציבוריים, משתמשי WhatsApp אחרים יכולים למצוא קישורי הזמנה שמתפרסמים באינטרנט. כלומר, אם זה באינטרנט, אפשר לחפש ולמצוא אותו.
לאחר בדיקה, Vice הצליח למצוא הפניות וקישורים אלה לקבוצות פרטיות בגוגל. הם אפילו הצליחו לגשת לאחד מהם ולגלות ולאסוף את מספרי הטלפון של 48 המשתתפים. אל תשכח שברגע שנכנסת לקבוצה, במסך המידע של הקבוצה, תוכל לבדוק מי החברים ומספרי הטלפון שלהם גם אם תעשה זאת' אתה לא יודע על כלום בכך טמונה הסכנה של נוהג זה.
בנוסף, יש לקחת בחשבון שהמשתתפים בקבוצה אינם יודעים אם המנהל או המנהלים שיתפו קישור זה או קישור הזמנה לקבוצה בדף אינטרנט כלשהו. אין שום סוג של הודעה שמתריעה למשתמש לעזוב, למשל, לעזוב את הקבוצה ולהפסיק לחשוף את מספר הטלפון שלו לכל מי שמחפש את ההפניה “chat.whatsapp.com ” בגוגלאבל כבר ננקטת פעולה.
WhatsApp עשתה צעד קדימה
למרות שההצהרות הראשוניות של וואטסאפ ל-Vice הראו מה קרה כרגיל, החוקר מנצ'ון וונג גילה שהם אכן התחילו לפעול כדי לפתור את הבעיה הזו. באחת החקירות שלו, הוא אימת שוואטסאפ, ולא גוגל, החלה להשתמש בכלים כמו תג "noindex" בקישורי ההזמנה לקבוצהמשהו שימנע מעכבישים של גוגל, כפי שמערכת האינדקס שלה באינטרנט ידועה, לאסוף ולהנגיש את הנתונים האלה. אבל הבעיה עדיין קיימת.
למעשה תוצאות החיפוש של קישורים אלו לקבוצות עדיין קיימות במנועים אחרים שהעתיקו את הנתונים מגוגל. במילים אחרות, תוכל להמשיך לחפש בדפים כמו DuckDuckGo עבור סוג זה של הזמנות לקבוצות WhatsApp ולמצוא חלק מהן. אז זה צעד ראשון אבל לא האחרון לסיום בעיית האבטחה הזו של WhatsApp.
זה נהדר לראות את וואטסאפ נוקטת בצעדים לתיקון הפיקוח. עם זאת, אלו רק הצעדים הראשונים, כי כרשת פתוחה,
תוצאות החיפוש עדיין מופיעות במנועי חיפוש אחרים כמו Yandex, Bing ו- DuckDuckGo pic.twitter.com/hTth6HciEe
- ג'יין מנצ'ון וונג (@wongmjane) 22 בפברואר 2020
איך להגן על עצמך
קבוצות וואטסאפ הן עדיין כלי עזר מעשי אך מסוכן לפרטיות. גם על כך שלא ניתן לשלוט במידע המשותף, וגם על כך שלא ידעתי מי מוזמן למפגש האמור. כל זאת מבלי לשכוח את המפתח הראשי לכל זה: מספר הטלפון שלנו מוצג תמיד לשאר המשתתפים גם כאשר הם לא אנשי הקשר הישירים שלנו.
מה אנחנו יכולים לעשות? פשוט: הימנע מקבוצות שאינן בטוחות, שבהן אנו מכירים את כל החברים המשתתפים. ועזוב את השאר בהקדם האפשרי כדי להפסיק לשתף את מספר הטלפון שלנו בשמחה עם השאר.
יש עוד אפשרות נחרצת עוד יותר: חסום את עצמך לחלוטין מקבוצות WhatsApp. האפליקציה אפשרה, בצעד חדש שהושק לפני מספר חודשים, למנוע מאף אחד להוסיף אותנו לקבוצה חדשה.לפיכך, תחילה תוצג בפנינו הזמנה שנוכל לדחות אם איננו רוצים להשתתף. לשם כך יש לפתוח את WhatsApp, להציג את התפריט עם שלוש הנקודות ולגשת להגדרות. כאן, לחץ על חשבון והיכנס למרחב הפרטיות. כאן תמצאו את תפריט המשנה 'קבוצות', שבו עליכם לבחור באפשרות אנשי הקשר שלי, למעט... אם תסמנו את כל רשימת אנשי הקשר, WhatsApp תמנע אנשים זרים וגם מכרים שמכירים אותך לקבוצות. לא בלי להודיע לך תחילה באמצעות הודעה שאתה יכול לדחות אם אתה לא מעוניין.
היזהרו מקבוצות וואטסאפ
בתקווה שוואטסאפ תפתור את הבעיות הללו בעתיד. כבר גילית עניין בכך שהגבת במהירות לחסימות האינדקס של גוגל. עם זאת, ישנם שוליים רופפים רבים בנוגע לפרטיות ואבטחת הקבוצות.איננו יכולים לשכוח עוד אחת מהבעיות העיקריות של הפונקציה הזו: הטרדה
קבוצות ממשיכות להיות נוסחה ליצירת קשר מחדש עם אדם שחסם אותנו בוואטסאפ רק צריך לתת למספר טלפון צד שלישי (C) וליצור קבוצה איתו (A) ואיתנו (B). באופן זה, למרות שמספר א' חסם את מספר ב', הודות לקבוצה שיצרה ג' נוכל ליצור שוב קשר ישיר. לפיכך, הגנה על עצמך מפני קבוצות באמצעות הטריק המוזכר לעיל היא המפתח בכל הנוגע להבטחת הפרטיות שלנו. עם זאת, מדובר במושג שאינו ידוע במקצת לרוב משתמשי WhatsApp, שאינם מגדירים את היבטי האבטחה והפרטיות של אפליקציה זו בכל עת. או, לפחות, לא אלה שחורגים מהגנה על תמונת הפרופיל. אבל הבעיה עדיין קיימת: אנחנו צריכים לנהל את מספרי הטלפון שלנו כדי להשתמש בוואטסאפ. וזה תמיד מסכן אותנו.