Ši WhatsApp klaida gali paskelbti jūsų informaciją sistemoje „Google“.
Turinys:
Viskas yra „Google“. Ir galbūt jūsų asmeniniai duomenys. Ar galite įsivaizduoti, kad paprasta paieška šiame variklyje grąžintų jūsų telefono numerį? Na, jie atrado, kad „WhatsApp“ grupių dėka ši prielaida nėra toli nuo realybės. „WhatsApp“ grupės kvietimų sistema dėl „Google“ gali kelti pavojų jūsų privatumui. Arba WhatsApp. Mes tai paaiškiname čia.
Tai buvo mokslininkė Jane Manchun Wong, kuri iškėlė nerimą „Twitter“.Jų atvirkštinės inžinerijos metodai paprastai atskleidžia naujas socialinių tinklų ir programų, tokių kaip WhatsApp ar Instagram, funkcijas, tačiau šia proga jie pademonstravo pavojingą plačiausiai pasaulyje naudojamų pranešimų siuntimo programos praktiką. Ir tai vyksta kartu su WhatsApp grupėmis. Arba konkrečiau, funkcija siunčiant kvietimus vienai iš šių grupių
Neteisinga „WhatsApp“ konfigūracija įgalino ~470 000 grupės kvietimo nuorodas, kurias paieškos varikliai indeksuotų
Jis turėjo būti „Neleidžiamas“ naudojant robots.txt arba metažymą „noindex“
ačiū @JordanWildon už patarimą https://t.co/CJxjJ5qyfh pic.twitter.com/FrW1I9Y8vs
- Jane Manchun Wong (@wongmjane) 2020 m. vasario 21 d.
Google indeksuoja viską
WhatsApp grupės administratoriai gali pakviesti prisijungti kitus vartotojus sugeneruodami nuorodą į tą grupę.Problema ta, kur ta nuoroda bendrinama. Ir tai yra tai, kad jei jis galiausiai paskelbiamas interneto puslapyje, indeksavimo arba „dokumentavimo“ sistema užfiksuoja jį ir padaro jį atsekamu Kitaip tariant, „WhatsApp“ atstovo spaudai žodžiai „Vice“: kaip ir visas turinys, kuris dalijamas viešuose paieškos kanaluose, kiti „WhatsApp“ vartotojai gali rasti kvietimų nuorodas, paskelbtas internete. Tai yra, jei jis yra internete, jį galima ieškoti ir rasti.
Po bandymo Vice sugebėjo rasti nuorodas ir šias nuorodas į privačias grupes sistemoje „Google“. Jie netgi galėjo pasiekti vieną iš jų ir sužinoti bei surinkti 48 dalyvių telefono numerius. Nepamirškite, kad patekę į grupę, grupės informacijos ekrane galite patikrinti, kas yra nariai ir jų telefono numerius Net jei to nedarote tu nieko nežinai Čia ir slypi šios praktikos pavojus.
Be to, reikia atsižvelgti į tai, kad grupės dalyviai nežino, ar administratorius ar administratoriai pasidalino šia nuoroda ar grupės kvietimo nuoroda kokiame nors tinklalapyje. Nėra jokio tipo pranešimo, kuris įspėtų vartotoją, pavyzdžiui, išeiti iš grupės ir neberodyti savo telefono numerio visiems, ieškantiems nuorodos „chat.whatsapp.com “ sistemoje „Google“Bet veiksmų jau imamasi.
WhatsApp žengė žingsnį į priekį
Nepaisant to, kad „WhatsApp“ pradiniai pareiškimai „Vice“ parodė, kad tai įvyko kaip įprasta, tyrėjas Manchunas Wongas išsiaiškino, kad jie iš tikrųjų ėmėsi darbo, kad išspręstų šią problemą. Vieno iš savo tyrimų jis patvirtino, kad „WhatsApp“, o ne „Google“, pradėjo naudoti tokius įrankius kaip „noindex“ žyma grupės kvietimo nuorodoseKažkas, kas neleistų „Google“ vorams, kaip populiariai žinoma jos interneto indeksavimo sistema, rinkti ir padaryti šiuos duomenis prieinamus. Tačiau problema vis dar egzistuoja.
Iš tikrųjų šių nuorodų į grupes paieškos rezultatai vis dar yra kituose varikliuose, kurie nukopijavo duomenis iš „Google“. Kitaip tariant, galite toliau ieškoti tokio tipo pakvietimų į WhatsApp grupes tokiuose puslapiuose kaip „DuckDuckGo“ ir kai kuriuos iš jų rasti. Taigi tai pirmas, bet ne paskutinis žingsnis siekiant išspręsti šią „WhatsApp“ saugos problemą.
Puiku matyti, kaip WhatsApp imasi veiksmų, kad ištaisytų priežiūrą. Tačiau tai tik pirmieji žingsniai, nes kaip atviras žiniatinklis
paieškos rezultatai vis dar pateikiami kitose paieškos sistemose, pvz., „Yandex“, „Bing“ ir „DuckDuckGo“ pic.twitter.com/hTth6HciEe
- Jane Manchun Wong (@wongmjane) 2020 m. vasario 22 d.
Kaip apsisaugoti
WhatsApp grupės vis dar yra praktiška, bet rizikinga privatumo priemonė. Ir už tai, kad nesugebėjo suvaldyti informacijos, kuria dalinamasi, ir už tai, kad nežinojo, kas kviečiamas į minėtą susibūrimą. Visa tai nepamirštant pagrindinio viso šito rakto: mūsų telefono numeris visada rodomas kitiems dalyviams Net jei jie nėra mūsų tiesioginiai kontaktai.
Ką mes galime padaryti? Paprasta: venkite nesaugių grupių, kur žinome visus dalyvaujančius narius. O likusius palikite kuo greičiau, kad nustotumėte laimingai dalintis mūsų telefono numeriu su likusiais.
Yra dar viena, dar tikslesnė galimybė: visiškai užblokuokite save nuo WhatsApp grupių. Programa, prieš kelis mėnesius pradėta taikyti nauja priemonė, leido niekam neleisti mūsų įtraukti į naują grupę.Taigi pirmiausia mums būtų pateiktas kvietimas, kurį galime atmesti, jei nenorime dalyvauti. Norėdami tai padaryti, turite atidaryti WhatsApp, parodyti meniu su trimis taškais ir pasiekti nustatymus. Čia spustelėkite Paskyra ir įveskite privatumo erdvę. Čia rasite Grupių submeniu, kuriame turėsite pasirinkti parinktį Mano kontaktai, išskyrus… Jei pažymėsite visą kontaktų sąrašą, WhatsApp užkirs kelią nepažįstamiems žmonėms taip pat pažįstami, kurie supažindina jus su grupėmis. Prieš tai nepranešę pranešimu, kurį galite atmesti, jei nesate suinteresuoti.
Saugokitės WhatsApp grupių
Tikimės, kad WhatsApp ateityje išspręs šias problemas. Jau parodėte susidomėjimą greitai reaguodami į „Google“ indeksavimo blokus. Tačiau yra daug laisvų apribojimų, susijusių su grupių privatumu ir saugumu.Negalime pamiršti ir kitos pagrindinės šios funkcijos problemos: priekabiavimas
Grupės ir toliau yra formulė, leidžianti vėl susisiekti su asmeniu, kuris mus užblokavo WhatsApp Tereikia nurodyti telefono numerį trečioji šalis (C) ir sukurti grupę su juo (A) ir su mumis (B). Tokiu būdu, nors skaičius A užblokavo skaičių B, C sudarytos grupės dėka mes vėl galime turėti tiesioginį kontaktą. Taigi, norint užtikrinti mūsų privatumą, labai svarbu apsisaugoti nuo grupių naudojant pirmiau minėtą triuką. Tačiau tai koncepcija, kuri yra šiek tiek nežinoma daugumai „WhatsApp“ vartotojų, kurie niekada nekonfigūruoja šios programos saugumo ir privatumo aspektų. Arba bent jau ne tie, kurie neapsaugo profilio nuotraukos. Tačiau problema vis dar egzistuoja: norėdami naudoti „WhatsApp“, turime tvarkyti savo telefono numerius. Ir tai visada kelia mums pavojų.
