Votre numéro WhatsApp est-il perdu dans la recherche Google?

Votre numéro WhatsApp est-il perdu dans la recherche Google?

WhatsApp a toujours eu des failles de sécurité. L’application de messagerie sociale, à son honneur, les traite régulièrement. Et une fois de plus, WhatsApp doit bien faire son travail de lutte contre les incendies, car un chercheur indépendant en cybersécurité en Inde et chasseur de primes a affirmé sérieusement que les numéros de téléphone mobile de nombreux utilisateurs de WhatsApp sont disponibles via une simple recherche sur Google. Mais pour l’instant, Facebook, propriétaire de WhatsApp, a nié cela, affirmant que les résultats de recherche ne révèlent que ce que les utilisateurs ont de toute façon choisi de rendre public. Le chercheur Athul Jayaram a affirmé que le portail Web WhatsApp avait révélé entre 29,000 300,000 et XNUMX XNUMX numéros de téléphone mobile d'utilisateurs de WhatsApp en texte brut, accessibles à tout utilisateur en texte brut. "Les utilisateurs concernés viennent des États-Unis, du Royaume-Uni, de l'Inde et de presque tous les autres pays. Ce qui rend les choses faciles ou semble simples, c'est que les données sont accessibles sur le Web ouvert, et non sur le Black Net", explique Jayaram. Jayaram affirme qu'un bug dans la fonctionnalité Click to Chat de WhatsApp mettait en danger les numéros de téléphone des utilisateurs du site de messagerie sociale en permettant à la recherche Google de les indexer. Click to chat permet aux utilisateurs de démarrer une conversation WhatsApp avec un autre utilisateur sans stocker leurs numéros de téléphone dans les carnets d'adresses de l'expéditeur. Cela permet aux sites Web d'interagir avec leurs visiteurs sans que le visiteur ne compose le numéro de téléphone.

Vous vous souvenez quand les groupes WhatsApp étaient disponibles sur Internet à l'aide de la recherche Google? Eh bien maintenant, les numéros de téléphone sont: pic.twitter.com/lYC8ACV7oW7 juin 2020

Les messages peuvent également être filtrés

Facebook a supprimé la fonctionnalité permettant de rechercher des utilisateurs avec leur numéro de téléphone il y a un an en raison d'un risque pour la vie privée et d'une fuite de numéro de téléphone. Mais il y a quelques jours, WhatsApp a lancé une nouvelle fonctionnalité permettant à vos amis de vous ajouter à leur liste en scannant un code QR. Jayaram indique que les numéros de téléphone de ceux qui utilisent cette fonctionnalité pour se connecter à des sites Web peuvent apparaître dans les résultats de recherche Google, à mesure que la recherche indexe les métadonnées de la fonctionnalité. Il indique que les numéros de téléphone des utilisateurs sont visibles en texte brut à l'URL : https://wa.me/. Bien sûr, cela serait d’une grande aide pour les escrocs en ligne. "En fonction de vos paramètres de confidentialité Whatsapp, si les paramètres de confidentialité sont définis sur public, ils peuvent déjà avoir votre photo de profil, votre nom, le statut de votre profil. Comme ils ont votre numéro de mobile, ils peuvent envoyer des SMS, des appels. La meilleure façon d'éviter il s'agit de supprimer votre compte Whatsapp ou de changer de numéro de téléphone portable", prévient-il. Les numéros WhatsApp révélés de n'importe quel pays peuvent être trouvés à l'aide du site de requête de recherche Google : wa.me »Par exemple, les numéros de mobile indiens sont accessibles sur Google en tapant : site:wa.me "+91" dans la barre de recherche. La plupart des utilisateurs ont tendance à avoir la même photo de profil sur leurs autres comptes de réseaux sociaux. Par conséquent, leurs autres détails peuvent également être découverts facilement. De manière troublante, Jayaram déclare : « Certains utilisateurs ont également divulgué leurs messages, probablement en utilisant l'API Web pour communiquer et ces liens ont été explorés. » La norme de l'industrie est que toute fuite de données utilisateur, en particulier de plusieurs utilisateurs, doit être traité rapidement.

Recherchez ce site sur Google : https://t.co/lQejnYDjvs "+91" Vous vous retrouverez avec des milliers de numéros @WhatsApp qui, je suppose, ne devraient pas être accessibles au public. Vous vous demandez si @Whatsapp va le réparer ou le garder ainsi volontairement ? Fait amusant, cela fonctionne pour presque tous les pays. ? pic.twitter.com/g8MtotmxW5 7 juin 2020

WhatsApp semble indifférent

Lorsque Jayaram a contacté l'équipe Facebook, on leur aurait dit que l'abus de données n'était couvert que pour les plateformes Facebook et non pour WhatsApp. L'approche de Facebook est un peu déroutante. Aujourd'hui, le numéro de mobile est essentiel pour quiconque car il est lié à vos bitcoins, portefeuilles Aadhaar, comptes bancaires, UPI, cartes de crédit. Toute vulnérabilité sur ce front peut être désastreuse pour les utilisateurs, tant financièrement que personnellement. Ce problème de confidentialité aurait pu être évité si Whatsapp avait chiffré les numéros de téléphone mobile des utilisateurs, ainsi qu'en ajoutant un fichier robots.txt pour empêcher les robots d'analyser son domaine et une balise méta noindex sur les pages, explique Jayaram. WhatsApp a été cité par ce rapport comme disant : « Bien que nous apprécions le rapport de ce chercheur et le temps qu'il a pris pour le partager avec nous, il n'était pas éligible à un bonus car il contenait simplement un index de moteur de recherche des URL que les utilisateurs de WhatsApp ont choisi. rendre public. Tous les utilisateurs de WhatsApp, y compris les entreprises, peuvent bloquer les messages indésirables en appuyant simplement sur un bouton.