یک محقق امنیت سایبری فاش کرده به دلیل اختلال در یک ویژگی واتساپ، شماره تماس کاربران در جستجوی گوگل مشخص شده است.
طبق گزارشی جدید این اختلال پس از آن برطرف شد که «آتول جایارم» یک محقق امنیت سایبری فاش کرد شماره تلفن کاربران واتساپ که از ویژگی Click Chat استفاده کردهاند، در جستجوی گوگل مشخص شده است.
این ویژگی به کاربران گوگل اجازه میدهد در یک متن ساده لینکی با شماره تماس خود بسازد. به گفته این محقق امنیتی از آنجا که این لینکها robot.txt file در سرور خود ندارند، نمیتوانند از دسترسی بات گوگل یا موتور جستجوهای دیگر به لینک ها جلوگیری کنند.
طبق گزارش موجود حدود ۳۰۰ هزار شماره تماس در نتیجه جستجوی گوگل فاش شده و هر فردی با جستجوی site:wa.me. میتواند آنها را بیابد.
البته به نوشته تک کرانچ این نخستین بار نیست که باگ مذکور فاش شده است. وب سایت WaBetaInfo نیز در ماه فوریه ۲۰۲۰ به این اختلال اشاره کرد.
هرچند در حال حاضر به نظر میرسد این اختلال برطرف شده اما همچنان یک شکاف امنیتی بزرگ است که حداقل طی چندماه گذشته وجود داشته است.
بیشتر بخوانید:
فیس بوک اعلام کرده هم اکنون مشغول حل این مشکل است و شماره تماسهایی که محقق امنیتی کشف کرده قدیمی هستند.
در سال ۲۰۱۸ میلادی فیس بوک اجازه جستجوی افراد بر اساس شماره تماس آنها را لغو کرد. واتساپ هم کنون مشغول اتخاذ اقداماتی است تا امنیت چت را ارتقا دهد و به همین منظور به کاربران اجازه میدهد دعوت به چت های گروهی از سوی افراد ناشناس یا شماره تماسهای خاص را مسدود کنند.
منبع: مهر