یك محقق امنیت سایبری فاش كرد؛
واتساپ شماره تماس كاربران را در گوگل فاش می كند
لیزر تگ: یك محقق امنیت سایبری فاش كرده به سبب اختلال در یك خاصیت واتس اپ، شماره تماس كاربران در جستجوی گوگل مشخص شده است.
به گزارش لیزر تگ به نقل از انگجت، واتساپ ادعا می کند اختلالی را برطرف کرده که شماره موبایل کاربران را در نتیجه جستجوی گوگل نشان میدهد. طبق گزارشی جدید این اختلال بعد از آن برطرف شد که «آتول جایارم» یک محقق امنیت سایبری فاش کرد شماره تلفن کاربران واتساپ که از خاصیت Click Chat بهره برده اند، در جستجوی گوگل مشخص شده است. این خاصیت به کاربران گوگل اجازه می دهد در یک متن ساده لینکی با شماره تماس خود بسازد. بگفته این محقق امنیتی از آنجائیکه این لینک ها robot.txt file در سرور خود ندارند، نمی توانند از دسترسی بات گوگل یا موتور کاوشهای دیگر به لینک ها جلوگیری نمایند. بر اساس گزارش موجود حدود ۳۰۰ هزار شماره تماس در نتیجه جستجوی گوگل فاش شده و هر فردی با جستجوی site: wa.me. می تواند آنها را بیابد. البته به نوشته تک کرانچ این اولین بار نیست که باگ مذکور فاش شده است. وب سایت WaBetaInfo نیز در ماه فوریه ۲۰۲۰ به این اختلال اشاره نمود. هرچند هم اکنون بنظر می رسد این اختلال برطرف شده اما همچنان یک شکاف امنیتی بزرگ است که حداقل طی چندماه گذشته وجود داشته است. فیسبوک اعلام نموده الان مشغول حل این مشکل است و شماره تماس هایی که محقق امنیتی کشف کرده قدیمی هستند. در سال ۲۰۱۸ میلادی فیسبوک اجازه جستجوی افراد برمبنای شماره تماس آنها را لغو نمود. واتساپ هم کنون مشغول اتخاذ اقداماتی است تا امنیت چت را ارتقا دهد و به همین دلیل به کاربران اجازه می دهد دعوت به چت های گروهی از طرف افراد ناشناس یا شماره تماسهای خاص را مسدود کنند.
منبع: لیزر تگ
این مطلب را می پسندید؟
(1)
(0)
تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب