您的私人WhatsApp組邀請(qǐng)鏈接不是那么私人。一個(gè)簡(jiǎn)單的Google搜索將顯示加入這些組的鏈接,包括組成員的詳細(xì)信息,例如在某些情況下的電話號(hào)碼。
這是最早由德意志韋爾( Deutsche Welle) 記者約旦·懷爾頓( Jordan Wildon)發(fā)現(xiàn)的,后者在Twitter上透露 ,“通過鏈接邀請(qǐng)到群組”功能允許Google對(duì)WhatsApp群組進(jìn)行索引。
確實(shí)存在問題,因?yàn)檫@意味著任何人都可以找到指向WhatsApp組的鏈接并將其加入。然而,WhatsApp指出,這并不是缺陷。
應(yīng)用逆向工程師簡(jiǎn)·王(Jane Wong)也在Twitter上發(fā)布了屏幕截圖,當(dāng)在Google上搜索“ chat.whatsapp.com ” 時(shí),能夠看到近470,000個(gè)WhatsApp組結(jié)果。
WhatsApp發(fā)言人 對(duì) Vice 表示:“ WhatsApp組中的組管理員可以通過共享他們所生成的鏈接來邀請(qǐng)任何WhatsApp用戶加入該組。就像在可搜索的公共渠道中共享的所有內(nèi)容一樣,其他WhatsApp用戶也可以找到在互聯(lián)網(wǎng)上公開發(fā)布的邀請(qǐng)鏈接。用戶希望與認(rèn)識(shí)和信任的人私下共享的鏈接不應(yīng)發(fā)布在可公開訪問的網(wǎng)站上。”
Vice 報(bào)導(dǎo)說, 主板 也可以訪問WhatsApp組,其中許多是共享色情內(nèi)容。同時(shí),它能夠訪問WhatsApp團(tuán)體的所有48名參與者的電話號(hào)碼,這些團(tuán)體聲稱是聯(lián)合國(guó)認(rèn)可的非政府組織。
Google的公共搜索聯(lián)絡(luò)員 Danny Sullivan在 對(duì)Wildon的推文的回復(fù)中解釋說,該公司確實(shí)提供了允許站點(diǎn)阻止可在搜索結(jié)果中列出的內(nèi)容的工具。
“ Google等搜索引擎會(huì)列出開放網(wǎng)絡(luò)中的頁(yè)面。這就是這里發(fā)生的事情。這與網(wǎng)站允許公開列出網(wǎng)址的任何情況都沒有什么不同。我們確實(shí)提供了工具,允許網(wǎng)站阻止在我們的結(jié)果中列出的內(nèi)容?!鄙忱脑谕铺厣蠈懙?。
Wong說,盡管有一些簡(jiǎn)單的技術(shù)工具可以避免這種索引的發(fā)生。
同時(shí), Twitter用戶@hackrzvijay聲稱 他在11月初向Facebook泄露了WhatsApp私人聊天鏈接的bug ,盡管該公司回應(yīng)說“任何人都可以訪問這些鏈接是有意的產(chǎn)品決定”。
他還發(fā)布了Facebook的回復(fù)信,這似乎在很大程度上歸咎于Google為鏈接編制了索引。建議組管理員使鏈接無效,以避免編制索引。
WhatsApp私人群組邀請(qǐng)鏈接已作為一項(xiàng)安全功能推出,該群組管理員可以將帶有邀請(qǐng)鏈接的私人消息發(fā)送到該群組的用戶想要添加到該群組的用戶。用戶需要批準(zhǔn)他們是否有興趣加入被邀請(qǐng)參加的WhatsApp上的組。邀請(qǐng)鏈接將在三天后過期。
但是,正如報(bào)告所顯示的那樣,由于鏈接是公開可用的,因此確實(shí)引起了有關(guān)誰(shuí)可以加入該小組的問題。在某些情況下,由于鏈接是公開的,管理員甚至可能都不知道誰(shuí)都加入了小組。
雖然WhatsApp和Google并不認(rèn)為這是一個(gè)缺陷,但對(duì)于管理員而言,這僅意味著額外的麻煩,因?yàn)楝F(xiàn)在最好再次檢查一下小組中的所有人。
-
Google
+關(guān)注
關(guān)注
5文章
1770瀏覽量
57691 -
WhatsApp
+關(guān)注
關(guān)注
0文章
87瀏覽量
8542
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論