D1-kifpool

افشای شماره ۳۰۰ هزار نفر از کاربران واتساپ در موتور جست‌وجوی گوگل

سه‌شنبه ۲۰ خرداد ۱۳۹۹ - ۱۷:۴۵
مطالعه 3 دقیقه
محققی امنیتی چند روز پیش اعلام کرد جست‌و‌جوی عبارتی خاص در گوگل، شماره‌ی حدودا ۳۰۰ هزار نفر از کاربران واتساپ را فاش می‌کند. البته ظاهرا این مشکل برطرف شده است.
تبلیغات
D4-mci

واتساپ (WhatsApp) در اطلاعیه‌ای رسمی از رفع مشکلی امنیتی در پلتفرم خود خبر می‌دهد که باعث افشای شماره‌تلفن برخی از کاربران در نتایج جست‌و‌جوی گوگل می‌شد. این به‌روزرسانی جدید در حالی منتشر می‌شود که چند روز پیش یکی از محققان حوزه‌ی امنیت در توییتر اعلام کرد جست‌و‌جو در گوگل باعث می‌شود شماره‌تلفن آن ‌دسته از کاربران واتساپ در نتایج جست‌و‌جوی گوگل ظاهر می‌شود که لینکی کوتاه برای خود ساخته‌اند تا بتوانند ازطریق آن با آن‌ها چت کنند. 

فردی به‌نمایندگی از واتساپ در بیانیه‌ای جدید می‌گوید این قابلیت با نام Click to Chat از آن یاد می‌شود و بدین‌منظور طراحی شده است که به کاربران برای برای ارتباط با دیگران کمک کند. قابلیت یادشده به‌طورویژه برای کسب‌و‌کارهای کوچک درسراسر دنیا طراحی شده است که به‌لطف آن لینکی کوتاه برای خود می‌سازند تا مشتریانشان بتوانند ازطریق لینک مذکور به‌سادگی با آن‌ها ارتباط برقرار کنند. 

نماینده‌ی‌ واتساپ درادامه‌ی سخنان خود می‌گوید:

از این محقق بابت گزارشش تشکر می‌کنیم و برای زمانی‌که صرف کرد تا بتواند مشکل یادشده را با ما به‌اشتراک بگذارد، ارزش قائلیم. بااین‌حال، گزارش این محقق برای دریافت جایزه‌ی پیداکردن باگ واجد شرایط نبود؛ زیرا گزارش او صرفا فهرست نتایجی در موتور جست‌و‌جوی گوگل را شامل می‌شد و به URLهایی اشاره می‌کند که خود کاربران واتساپ تصمیم گرفته‌اند آن‌ها را عمومی ‌کنند. تک‌تک کاربران واتساپ که در بین آن‌ها کسب‌و‌کارها نیز حضور دارند، می‌توانند با فشار‌دادن یک دکمه، از دریافت پیام‌هایی جلوگیری کنند که به دریافتشان تمایلی ندارند.
مشکل امنیتی واتساپ

قابلیت Click to Chat واتساپ به کاربر امکان می‌دهد به‌سرعت URL کوتاهی بسازد که چنین فرمی دارد گوشی ذخیره کنند.

آتول جایرم، از محققان ساکن هند، نخستین‌بار متوجه این مشکل شد و آن را در وب‌سایت مدیوم به‌طورعمومی اعلام کرد. جایرم این مشکل را خطایی امنیتی به‌حساب می‌آورد. او ادعا می‌کند به‌دلیل همین خطای امنیتی اگر فردی در گوگل عبارت «site:wa.me» را جست‌و‌جو می‌کرد، بالغ‌بر ۳۰۰ هزار شماره‌تلفن کاربران واتساپ در صفحه‌ی نتایج ظاهر می‌شدند.

جایرم می‌گوید شماره‌تلفن‌ها را کاملا می‌شد روی وب مشاهده کرد؛ زیرا واتساپ قابلیت Click to Chat را به‌گونه‌ای طراحی نکرده است که بتواند گوگل و دیگر موتورهای جست‌و‌جو را به فهرست‌نکردن این URLها مجبور کند. موتورهای جست‌و‌جو این قابلیت را به ‌تمامی مدیران وب ارائه می‌دهد و استفاده‌نکردن از آن عجیب به‌نظر می‌آید. جایرم روز سه‌شنبه‌ی گذشته از بروز تغییراتی در واتساپ خبر داد؛ تغییراتی که باعث می‌شوند موتورهای جست‌و‌جو از فهرست‌کردن برخی از لینک‌ها خودداری کنند.

جایرم، تنها کسی نیست که مشکل امنیتی واتساپ را در فضای وب به‌طورعمومی اعلام می‌کند. جالب است بدانید وب‌سایت WaBetaInfo که به‌طورویژه تغییرات اپلیکیشن واتساپ را رهگیری می‌کند، فوریه‌ی امسال (بهمن و اسفند ۱۳۹۸) همین مشکل را ازطریق صفحه‌ی رسمی خود در توییتر اعلام کرده بود؛ اما در آن زمان، به توییت WaBetaInfo چندان توجه نکردند. جایرم ازطریق شماره‌های فاش‌شده در موتور جست‌و‌جوی گوگل با بسیاری از کاربران واتساپ تماس برقرار کرد و همه‌ی آن‌ها از این اتفاق متعجب شدند و اعلام کردند شماره‌ی خود را به‌طور‌عمومی در فضای وب منتشر نکرده‌اند. 

دیدگاه شما کاربران زومیت درباره‌ی مشکل اخیر واتساپ چیست؟

مقاله رو دوست داشتی؟
نظرت چیه؟
داغ‌ترین مطالب روز
هدفون Audio Technica ATH M50X
بهترین سایت ها و برنامه های حذف صدای خواننده از آهنگ برای گوشی و کامپیوتر

حذف صدای خواننده از آهنگ می‌تواند دلایل متعددی داشته باشد؛ با توجه به آنچه مدنظر خودتان است، می‌توانید از ابزارهای معرفی‌شده در این مقاله کمک بگیرید.

11
17 ساعت پیش
پدیده‌ی درخشندگی افق ماه (Lunar Horizon Glow)
ناسا اولین تصاویر با وضوح بالا از غروب خورشید در ماه را منتشر کرد

دانشمندان مشتاق بررسی تصاویر غروب خورشید در ماه برای پژوهش درباره پدیده‌ای موسوم به درخشندگی افق ماه هستند که نخستین‌بار در سال ۱۹۷۲ ثبت شد.

48
یک روز پیش
اسکرین شات سایت های مختلف با آیکون نماد هوش مصنوعی جلوی آن ها
کاربردی‌ ترین و بهترین ابزارهای هوش مصنوعی در سال ۲۰۲۵ برای همه

سایت‌های مبتنی‌بر هوش مصنوعی متفاوتی هستند که ابزارهای کاربردی یا سرگرم‌کننده‌ای را ارائه می‌کنند، در ادامه چند مورد از بهترین‌ها را معرفی می‌کنیم.

21
12 ساعت پیش
برنامه Good Lock سامسونگ
با سامسونگ Good Lock و ۱۱ ماژول برتر آن برای سفارشی‌سازی گوشی آشنا شوید

سامسونگ Good Lock اپلیکیشنی است که امکانات شخصی‌سازی وسیع گلکسی‌ها را ممکن می‌کند. برای آشنایی بیشتر با آن، مقاله و ویدیو زومیت را از دست ندهید.

86
2 روز پیش
درست کردن پاورپوینت با هوش مصنوعی
آموزش درست کردن پاورپوینت با هوش مصنوعی در کوتاه‌ترین زمان

به‌دنبال راهی سریع برای ساخت اسلایدهای حرفه‌ای هستید؟ در این مقاله آموزش درست کردن پاورپوینت با هوش مصنوعی را با بهترین ابزارها معرفی می‌کنیم.

15
یک روز پیش
لوگو گوگل / Google در پس زمینه سیاه
لوگو نوروزی گوگل رونمایی شد؛ اما ما ایرانی‌ها نمی‌توانیم آن را ببینیم

لوگو گوگل به‌مناسبت فرا رسیدن نوروز ۱۴۰۴ تغییر کرد؛ اما این تغییر بدون استفاده از VPN برای ما ایرانی‌ها قابل مشاهده نیست.

135
18 ساعت پیش
سارق و قاتل امیر خالقی
ثبت‌نام بیمه گوشی و لپ‌تاپ دانشجویان از ۱۵ فروردین آغاز می‌شود

وزارت علوم با امضای تفاهم‌نامه‌ای با شرکت بیمه پارسیان، امکان بیمه کردن گوشی و لپ‌تاپ دانشجویان را فراهم کرده است. ثبت‌نام برای این طرح از ۱۵ ...

70
2 روز پیش
تبلیغات
DN-DNShatel

نظرات

تبلیغات
D7-B6Snappshop
D7-zoomitproduct
پخش از رسانه
coming soon...

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات