您的私人WhatsApp組邀請鏈接不是那么私人。一個簡單的Google搜索將顯示加入這些組的鏈接,包括組成員的詳細信息,例如在某些情況下的電話號碼。
這是最早由德意志韋爾( Deutsche Welle) 記者約旦·懷爾頓( Jordan Wildon)發(fā)現(xiàn)的,后者在Twitter上透露 ,“通過鏈接邀請到群組”功能允許Google對WhatsApp群組進行索引。
確實存在問題,因為這意味著任何人都可以找到指向WhatsApp組的鏈接并將其加入。然而,WhatsApp指出,這并不是缺陷。
應用逆向工程師簡·王(Jane Wong)也在Twitter上發(fā)布了屏幕截圖,當在Google上搜索“ chat.whatsapp.com ” 時,能夠看到近470,000個WhatsApp組結果。
WhatsApp發(fā)言人 對 Vice 表示:“ WhatsApp組中的組管理員可以通過共享他們所生成的鏈接來邀請任何WhatsApp用戶加入該組。就像在可搜索的公共渠道中共享的所有內(nèi)容一樣,其他WhatsApp用戶也可以找到在互聯(lián)網(wǎng)上公開發(fā)布的邀請鏈接。用戶希望與認識和信任的人私下共享的鏈接不應發(fā)布在可公開訪問的網(wǎng)站上。”
Vice 報導說, 主板 也可以訪問WhatsApp組,其中許多是共享色情內(nèi)容。同時,它能夠訪問WhatsApp團體的所有48名參與者的電話號碼,這些團體聲稱是聯(lián)合國認可的非政府組織。
Google的公共搜索聯(lián)絡員 Danny Sullivan在 對Wildon的推文的回復中解釋說,該公司確實提供了允許站點阻止可在搜索結果中列出的內(nèi)容的工具。
“ Google等搜索引擎會列出開放網(wǎng)絡中的頁面。這就是這里發(fā)生的事情。這與網(wǎng)站允許公開列出網(wǎng)址的任何情況都沒有什么不同。我們確實提供了工具,允許網(wǎng)站阻止在我們的結果中列出的內(nèi)容。”沙利文在推特上寫道。
Wong說,盡管有一些簡單的技術工具可以避免這種索引的發(fā)生。
同時, Twitter用戶@hackrzvijay聲稱 他在11月初向Facebook泄露了WhatsApp私人聊天鏈接的bug ,盡管該公司回應說“任何人都可以訪問這些鏈接是有意的產(chǎn)品決定”。
他還發(fā)布了Facebook的回復信,這似乎在很大程度上歸咎于Google為鏈接編制了索引。建議組管理員使鏈接無效,以避免編制索引。
WhatsApp私人群組邀請鏈接已作為一項安全功能推出,該群組管理員可以將帶有邀請鏈接的私人消息發(fā)送到該群組的用戶想要添加到該群組的用戶。用戶需要批準他們是否有興趣加入被邀請參加的WhatsApp上的組。邀請鏈接將在三天后過期。
但是,正如報告所顯示的那樣,由于鏈接是公開可用的,因此確實引起了有關誰可以加入該小組的問題。在某些情況下,由于鏈接是公開的,管理員甚至可能都不知道誰都加入了小組。
雖然WhatsApp和Google并不認為這是一個缺陷,但對于管理員而言,這僅意味著額外的麻煩,因為現(xiàn)在最好再次檢查一下小組中的所有人。
-
Google
+關注
關注
5文章
1757瀏覽量
57415 -
WhatsApp
+關注
關注
0文章
87瀏覽量
8511
發(fā)布評論請先 登錄
相關推薦
評論