Cybersec NewsБързи новиниУязивмости, експлойти, ъпдейти

Функционалност на WhatsApp прави публични телефонните номера на потребители

Ъпдейт: след медийния интерес, WhtsApp запуши уязвимостта, въпреки че първоначалната позиция на компанията беше, че функционалността работи по планирания начин.

Номерата на потребителите на WhatsApp сa индексирани онлайн и могат да бъдат открити с най-обикновено търсене в Google, алармира Forbes. Този нов проблем с поверителността е засегнал близо 300 хил. мобилни номера на потребители по света.

Как е възможно това?

Проблемът възниква от функцията “click to chat”. С нея потребителите на приложението могат да създадат публични чатове, в които може да участва всеки – дори и да нямате контакта му.

При използване на функцията се генерира линк от вида https://wa.me/, в който телефонният номер на потребителя не е криптиран. В резултат на това, при споделяне на връзката, номерът също се вижда в plain text и става масово достъпен.

По-големият проблем

От WhatsApp обясняват, че “click to chat” функционалността е създадена именно с описаната цел – потребителите лесно да се свързват с други, чийто номер са узнали. В този смисъл, компанията не счита, че става дума за проблем с поверителността на данните. Още повече, че всеки сам може да блокира нежелано съобщение и да откаже чат.

Вярваме, че тази новина ще ви напомни да претегляте рисковете, преди да се възползвате от нови функционалности на приложенията.

Прочетете повече по темата тук

 

В рубриката Бързи новини подбираме водещи заглавия за вас и споделяме линкове към външни публикации. 

Покажи още
Back to top button