Lỗi WhatsApp này có thể xuất bản thông tin của bạn trên Google
Mục lục:
- Google lập chỉ mục mọi thứ
- WhatsApp đã tiến một bước
- Cách bảo vệ bản thân
- Cẩn thận với các nhóm WhatsApp
Mọi thứ đều có trong Google. Và có thể cả dữ liệu cá nhân của bạn nữa. Bạn có thể tưởng tượng rằng một tìm kiếm đơn giản trên công cụ này sẽ trả về số điện thoại của bạn không? Chà, họ đã phát hiện ra rằng nhờ các nhóm WhatsApp mà giả định này không còn xa với thực tế. Hệ thống mời nhóm WhatsApp có thể khiến quyền riêng tư của bạn gặp rủi ro vì Google. Hoặc WhatsApp. Chúng tôi giải thích nó ở đây.
Chính nhà nghiên cứu Jane Manchun Wong đã đưa ra cảnh báo trên Twitter.Các kỹ thuật thiết kế ngược của họ thường phát hiện ra các chức năng mới của các mạng xã hội và ứng dụng như WhatsApp hoặc Instagram, nhưng trong dịp này, họ đã chứng minh một hành vi nguy hiểm của ứng dụng nhắn tin được sử dụng rộng rãi nhất trên thế giới. Và nó đi đôi với các nhóm WhatsApp. Hay cụ thể hơn là chức năng gửi lời mời tới một trong các nhóm này
Một cấu hình sai do WhatsApp bật ~470.000 Nhóm Mời các liên kết được công cụ tìm kiếm lập chỉ mục
Đáng lẽ nó phải bị `Không cho phép` với robots.txt hoặc với thẻ meta `noindex`
cảm ơn @JordanWildon về mẹo https://t.co/CJxjJ5qyfh pic.twitter.com/FrW1I9Y8vs
- Jane Manchun Wong (@wongmjane) ngày 21 tháng 2 năm 2020
Google lập chỉ mục mọi thứ
Quản trị viên nhóm WhatsApp có thể mời người dùng khác tham gia bằng cách tạo liên kết tới nhóm đó.Vấn đề là liên kết đó được chia sẻ ở đâu. Và đó là, nếu nó được xuất bản trên một trang Internet, thì hệ thống lập chỉ mục hoặc “tài liệu” nắm bắt nó và làm cho nó có thể theo dõi được Nói cách khác, trong lời của người phát ngôn WhatsApp với Vice: Giống như tất cả nội dung được chia sẻ trên các kênh tìm kiếm công khai, những người dùng WhatsApp khác có thể tìm thấy các liên kết mời được đăng trên Internet. Nghĩa là, nếu nó ở trên Internet, nó có thể được tìm kiếm và tìm thấy.
Sau khi thử nghiệm, Vice có thể tìm thấy các tài liệu tham khảo và các liên kết này tới các nhóm riêng tư trên Google. Họ thậm chí đã có thể truy cập vào một trong số họ và khám phá cũng như thu thập số điện thoại của 48 người tham gia. Đừng quên rằng, khi đã ở trong nhóm, trong màn hình thông tin của nhóm, bạn có thể kiểm tra xem thành viên là ai và số điện thoại của họ Ngay cả khi bạn không' bạn không biết gì cả Trong đó có sự nguy hiểm của thực hành này.
Ngoài ra, cần lưu ý rằng những người tham gia nhóm không biết quản trị viên hoặc quản trị viên đã chia sẻ liên kết này hoặc liên kết mời nhóm trên bất kỳ trang web nào. Chẳng hạn, không có loại thông báo nào cảnh báo người dùng rời khỏi nhóm và ngừng tiết lộ số điện thoại của họ cho bất kỳ ai đang tìm kiếm tham chiếu “chat.whatsapp.com ” trên GoogleNhưng hành động đã được thực hiện.
WhatsApp đã tiến một bước
Mặc dù thực tế là những tuyên bố ban đầu của WhatsApp với Vice cho thấy những gì đã xảy ra như bình thường, nhà nghiên cứu Manchun Wong đã phát hiện ra rằng họ thực sự đã bắt tay vào giải quyết vấn đề này. Trong một trong những cuộc điều tra của mình, anh ấy đã xác minh rằng WhatsApp, chứ không phải Google, đã bắt đầu sử dụng các công cụ như thẻ “noindex” trong liên kết lời mời nhómMột cái gì đó sẽ ngăn chặn các trình thu thập thông tin của Google, vì hệ thống lập chỉ mục Internet của nó được biết đến phổ biến, thu thập và làm cho dữ liệu này có thể truy cập được. Nhưng vấn đề vẫn còn đó.
Trên thực tế, kết quả tìm kiếm của các liên kết đến các nhóm này vẫn hiện diện trong các công cụ khác đã sao chép dữ liệu từ Google. Nói cách khác, bạn có thể tiếp tục tìm kiếm trên các trang như DuckDuckGo để biết loại lời mời này đến các nhóm WhatsApp và tìm một số lời mời trong số đó. Vì vậy, đây là bước đầu tiên nhưng không phải là bước cuối cùng để chấm dứt sự cố bảo mật WhatsApp này.
Thật tuyệt khi thấy WhatsApp đang thực hiện các bước để khắc phục sơ suất. Tuy nhiên, đó chỉ là những bước đầu tiên, bởi vì, với tư cách là một trang web mở,
kết quả tìm kiếm vẫn được liệt kê trên các công cụ tìm kiếm khác như Yandex, Bing và DuckDuckGo pic.twitter.com/hTth6HciEe
- Jane Manchun Wong (@wongmjane) ngày 22 tháng 2 năm 2020
Cách bảo vệ bản thân
Nhóm WhatsApp vẫn là một tiện ích thiết thực nhưng rủi ro cho quyền riêng tư. Cả hai vì không thể kiểm soát thông tin được chia sẻ và vì không biết ai được mời tham gia buổi họp mặt nói trên. Tất cả những điều này mà không quên chìa khóa chính của tất cả những điều này: số điện thoại của chúng tôi luôn được hiển thị cho những người tham gia còn lại Ngay cả khi họ không phải là liên hệ trực tiếp của chúng tôi.
Chúng ta có thể làm gì? Đơn giản: tránh các nhóm không an toàn, nơi chúng tôi biết tất cả các thành viên tham gia. Và rời khỏi phần còn lại càng sớm càng tốt để ngừng chia sẻ vui vẻ số điện thoại của chúng tôi với phần còn lại.
Có một tùy chọn khác thậm chí còn dứt khoát hơn: tự chặn hoàn toàn bạn khỏi các nhóm WhatsApp. Ứng dụng cho phép, với một biện pháp mới được đưa ra cách đây vài tháng, để ngăn chặn bất kỳ ai thêm chúng tôi vào một nhóm mới.Vì vậy, đầu tiên chúng ta sẽ nhận được một lời mời mà chúng ta có thể từ chối nếu không muốn tham gia. Để làm điều này, bạn phải mở WhatsApp, hiển thị menu có ba điểm và truy cập Cài đặt. Tại đây, nhấp vào Tài khoản và nhập không gian Quyền riêng tư. Đây là nơi bạn sẽ tìm thấy menu con Nhóm, tại đây bạn phải chọn tùy chọn Danh bạ của tôi, ngoại trừ… Nếu bạn đánh dấu toàn bộ danh sách liên hệ, WhatsApp sẽ ngăn người lạ và cả những người quen giới thiệu bạn vào các nhóm. Không thể không cho bạn biết trước bằng một thông báo mà bạn có thể từ chối nếu không quan tâm.
Cẩn thận với các nhóm WhatsApp
Hy vọng WhatsApp sẽ giải quyết những vấn đề này trong tương lai. Bạn đã thể hiện sự quan tâm bằng cách phản ứng nhanh chóng với các khối lập chỉ mục của Google. Tuy nhiên, có rất nhiều ranh giới lỏng lẻo liên quan đến quyền riêng tư và bảo mật của các nhóm.Chúng ta không thể quên một vấn đề lớn khác của chức năng này: harassment
Nhóm tiếp tục là một công thức để kết nối lại với người đã chặn chúng tôi trên WhatsApp Bạn chỉ cần cung cấp số điện thoại bên thứ ba (C) và tạo một nhóm với anh ấy (A) và với chúng tôi (B). Bằng cách này, mặc dù số A đã chặn số B, nhưng nhờ vào nhóm được thành lập bởi C, chúng tôi lại có thể tiếp xúc trực tiếp. Do đó, bảo vệ bạn khỏi các nhóm bằng thủ thuật nói trên là chìa khóa để đảm bảo quyền riêng tư của chúng ta. Tuy nhiên, đó là một khái niệm mà hầu hết người dùng WhatsApp chưa biết đến, những người không định cấu hình các khía cạnh bảo mật và quyền riêng tư của ứng dụng này bất cứ lúc nào. Hoặc, ít nhất, không phải là những thứ vượt ra ngoài việc bảo vệ ảnh hồ sơ. Nhưng vấn đề vẫn còn đó: chúng ta cần quản lý số điện thoại của mình để sử dụng WhatsApp. Và điều này luôn khiến chúng ta gặp rủi ro.
