Телефоны пользователей WhatsApp оказались в поисковой выдаче Google
Личные данные сотен пользователей WhatsApp утекли в Сеть.
Об этом заявил исследователь безопасности Атхул Джаярам из Индии. Он рассказал, что безопасности данных пользователей угрожает функция мессенджера под названием Click to Chat, которая позволяет Google индексировать номера телефонов пользователей. Потом их можно легко найти с помощью поисковой системы.
Он заявил, что от таких последствий не застрахован никто.
«Ваш номер телефона из WhatsApp может утечь в интернет, и администрации наплевать, а вам?», — говорится в публикации исследователя на форуме Medium.
Джараям отметил, что от неприятной уязвимости пострадали пользователи из США, Великобритании, Индии и практически всех остальных стран мира. Несмотря на то, что номера телефонов не привязываются к именам их владельцев, злоумышленники все равно могут узнать, кому они принадлежат. В случае, если нажать на URL-адрес с номером телефона в поисковой выдаче Google, откроется профиль пользователя вместе с фотографией.
Злоумышленники могут легко создавать базы данных действительных номеров и использовать их в своих кампаниях. Так, Джаярам обнаружил порядка 300 тыс. проиндексированных Google телефонных номеров. Он предполагает, что WhatsApp мог бы избежать этой проблемы, если бы применял шифрование к номерам телефонов пользователей, не храня их в виде простого текста.
В марте 2020 года аналитики уже обвиняли мессенджер в хранении персональных данных в незашифрованном виде.
Ранее к Google подали иск из-за слежки за пользователями.