این نقص واتساپ که گفته میشود شماره تلفن حدود ۳۰۰۰۰۰ نفر را در معرض دید قرار داده است، اکنون برطرف شده است.
این حفره در ویژگی برای چت کلیک کنید (Click to Chat) که گفتگوها را سادهتر میکند، وجود داشت. این موضوع نخستین بار توسط وبسایت متمرکز بر واتساپ WaBetaInfo فاش شد و بعدا توسط محقق امنیتی آتول جایارم (Athul Jayaram) گزارش شد.
این ویژگی به کاربران اجازه میدهد که یک wa.me/ URL بسازند تا برای برقراری چت یا عضویت در یک گروه با دوستان و مشتریان احتمالی به اشتراک گذاشته شود بدون آنکه در ابتدا نیاز به ذخیرهی شمارهی آنها باشد.
واتساپ باید از گوگل و سایر موتورهای جستحو درخواست میکرد که این لینکها را نشان ندهند اما این کار را نکرده است و به همین دلیل تنها یک جستجو با الگوی site:wa.me برای نمایش شمارهی برخی کاربران واتساپ نیاز بود. بعضی جستجوها، پیامها و تصاویر را نیز نمایش میداد.
واتساپ اکنون صفحات وب مربوط به این موضوع را تغییر داده است. شمارههای تلفن هنوز بخشی از URL کوتاه هستند اما دیگر توسط خزندگان وب دیده نمیشود.
این یک نقص جزئی نبود و از فوریه گذشته تا الان ادامه داشته است. فیسبوک ادعا میکند هنگامی که جیارام قضیه را تشدید کرد در حال کار روی آن بودهاند و اینکه شماره تلفنهایی که وی به آنها برخورد کرده بود، احتمالاً نتایجی قدیمی است که توسط گوگل ذخیره شده بود.
سخنگوی واتساپ در اینباره میگوید:
در حالی که ما از گزارش این محقق و زمانی که او برای به اشتراک گذاشتن آن با ما اختصاص داد، قدردانی کردیم، اما جایزهای برای آن نمیگیرد، زیرا مدارک او فقط حاوی اطلاعات جمعآوری شدهی موتور جستجو از تعدادی URL است که کاربران واتساپ خودشان انتخاب کردند که برای عموم نمایش داده شود. تمام کاربران واتساپ، از جمله کسبوکارها میتوانند با زدن یک دکمه پیامهای ناخواسته را مسدود کنند.
صرفنظر از آنچه فیسبوک میگوید، این نقص در حال حاضر برای شرکتی که مدیرعامل آن به دلیل نقض حریم خصوصی به کنگرهی آمریکا فراخوانده شده بود، ظاهر خوبی ندارد.
نظرات