Пользователей WhatsApp предупредили о серьезной угрозе

Техно / Интернет
BB.LV 14:38, 9 июня, 2020 3

Личные данные пользователей WhatsApp оказались под угрозой утечки, сообщил ИБ-исследователь из Индии. По его словам, всему виной новая функция «Click to Chat», использование которой приводит к индексации номеров телефонов юзеров в Google, и, как следствие, к появлению их в поисковой выдаче. Об этом пишет "Газета.ru".

 

«Ваш номер телефона из WhatsApp может утечь в интернет, и администрации наплевать, а вам?» — так начинается публикация исследователя кибербезопасности из Индии Атула Джаярама на форуме Medium.

По словам Джараяма, он обнаружил в популярном мессенджере неприятную уязвимость. От нее пострадали пользователи из США, Великобритании, Индии и практически всех остальных стран мира.

Как оказалось, номера юзеров WhatsApp можно найти в сети в открытом доступе, при этом даже необязательно погружаться в даркнет — речь идет о поисковой выдаче Google.

Уязвимость кроется в функции «Click to Chat», которая позволяет начать диалог с пользователем WhatsApp, просканировав QR-код. Каждому аккаунту присваивается уникальный код, который в расшифрованном виде представляет собой ссылку формата https://wa.me/. В конце этой ссылки находится телефонный номер пользователя, который никак не прячется и не шифруется.

Этой ссылкой можно поделиться, например, в Twitter, чтобы ваши друзья могли быстро подключиться к чату с вами. Однако после единоразовой публикации ссылки в социальных сетях Google и другие поисковые системы начинают ее индексировать и показывать в качестве результатов в своей выдаче. При этом удаление ссылки уже не поможет — если она попала в Google, то там и останется.

Джаярам рассказал, что нашел в выдаче Google около 300 тыс. телефонных номеров из WhatsApp.

Учитывая, что этими номерами могут завладеть злоумышленники, нужно быть готовыми к звонкам и сообщениям от потенциальных спамеров или рекламщиков. По словам исследователя, обнаружившего уязвимость, самым верным решением будет удаление аккаунта и привязка нового номера телефона.

Подписывайтесь на Телеграм-канал BB.LV! Заглядывайте на страницу BB.LV на Facebook! И читайте главные новости о Латвии и мире!
Комментарии (3)


Статьи по теме

Техно Китай презентовал грандиозный план создания обитаемой лунной базы

Лунная станция превратится в научно-исследовательский хаб для изучения космоса

Техно Электромобили тормозят, декарбонизация Евросоюза буксует (ВИДЕО)

Эксперты напоминают о значительной зависимости производства машин от импорта сырья.

Техно Японская компания опубликовала сделанный вблизи снимок космического мусора

Японская компания Astroscale Japan опубликовала сделанный вблизи снимок космического мусора. Об этом сообщается на ее сайте, там же можно посмотреть фотографию.

Техно Создан сверхчувствительный фотонный кристалл

Ученые Технического университета Эйндховена создали сверхчувствительный фотонный кристалл, который способен обнаруживать отдельные частицы диаметром до 50 нанометров. Результаты исследования опубликованы в журнале Optica.

Читайте еще

Бизнес Энергетические системы стран Балтии сейчас достаточно безопасны - США

Энергетические системы стран Балтии в настоящее время находятся в достаточной безопасности, подчеркнул в интервью агентству LETA заместитель госсекретаря США по вопросам энергетики Джеффри Пайетт (Geoffrey Pyatt), посетивший на прошлой неделе страны Балтии.

Наша Латвия Жителям Латвии сказали, что делать в случае нападения со стороны РФ

«Не разбрасывайтесь слишком большим количеством информации», - говорит Янис Эглитс, политик из Национального объединения, возглавлявший несколько лет Балдонский край и являвшийся парламентским секретарем Минобороны.

Наша Латвия Вопрос на засыпку: можно ли в Латвии купить бронежилет?

В правительстве одобрили новую редакцию плана гражданской обороны. Его цель - улучшить готовность к кризисным ситуациям, но к обеспечению непрерывности работы не только в государственном, но и в частном секторе по-прежнему особого интереса никто не проявляет.

В мире В Эстонии раскрыли гибридную операцию РФ против безопасности страны

В период с декабря 2023 по февраль 2024 полиция безопасности (КаПо) Эстонии задержала 10 подозреваемых, которых органы безопасности имеют основания подозревать, что злоумышленники действовали по заданию российских спецслужб, в том числе, их подозревают в нанесении повреждений автомобиля министра внутренних дел и журналиста.