Obrolan grup muncul di WhatsApp, dan profil pengguna publik lagi di Google; Masalahnya tampaknya sekarang telah diperbaiki

Tautan undangan grup WhatsApp dan profil pengguna muncul di pencarian Google ketika orang melakukan pencarian Ada apa Domain. Artinya, siapa pun dapat menemukan dan bergabung dengan grup WhatsApp pribadi hanya dengan mencarinya di Google. Selain itu, profil pengguna juga muncul di hasil pencarian Google. Ini bukan pertama kalinya hal ini terjadi, karena masalah yang sama juga dilaporkan pada tahun 2019 dan diperbaiki tahun lalu. Sementara laporan yang dirilis pada hari Minggu 10 Januari menunjukkan bahwa seseorang dapat melihat tautan undangan grup WhatsApp dan profil pengguna melalui pencarian Google yang sederhana, tampaknya kerentanan sekarang telah diperbaiki seperti ketika mencari Google dengan domain WhatsApp, mesin pencari tidak memberikan Hasil apapun.

Obrolan dan profil grup muncul di hasil pencarian Google karena undangan obrolan grup pengindeksan WhatsApp yang memungkinkan banyak grup pribadi di seluruh web tempat siapa pun dapat mengakses tautan mereka menggunakan kueri penelusuran sederhana di Google. Orang yang bergabung dengan grup ini akan dapat melihat peserta dan nomor telepon mereka bersama dengan pos yang dibagikan dalam grup tersebut. Peneliti keamanan siber Rajshekhar Rajaharia juga menunjukkan kerentanan dalam sebuah pos di Twitter. “WhatsApp juga memungkinkan pengguna untuk membuat tautan pratinjau yang kaya untuk undangan obrolan grup yang pada akhirnya memungkinkan mesin pencari untuk memilih tautan dan kemudian mengindeksnya untuk pencarian di masa mendatang,” kata Rajaharia. Menurut laporan Gadgets 360, tampaknya pengindeksan telah dimulai baru-baru ini. Tautan yang diindeks oleh Google mengarah ke berbagai jenis grup, termasuk grup yang didedikasikan untuk komunitas atau minat tertentu, serta grup dengan pesan untuk pengguna Bangla dan Marathi, dan beberapa grup yang telah berbagi pornografi juga.

READ  Nokia 9.3 PureView diluncurkan pada akhir tahun

Masalah ini juga muncul pada November 2019, ketika obrolan WhatsApp awalnya ditemukan di hasil pencarian Google. Masalahnya telah dilaporkan ke Situs jejaring sosial Facebook Kemudian oleh seorang peneliti keamanan, hal itu diperbaiki segera setelah mendapat banyak perhatian media. Menurut insinyur balik Jane Manchun Wong, WhatsApp tampaknya telah memperbaiki pengindeksan obrolan grup dengan menambahkan tag meta noindex pada tautan undangan obrolan. Namun, tautan terbaru menyertakan tag meta noindex.

Selain tautan undangan grup, profil pengguna WhatsApp juga ditampilkan di Google. Dengan mencari kode negara di Google bersama dengan domain WhatsApp, Anda dapat menampilkan URL profil orang, termasuk nomor telepon dan gambar profil. Masalah khusus ini telah diperbaiki oleh WhatsApp pada Juni 2020. Meskipun WhatsApp tidak mengonfirmasi kerentanan ini, banyak laporan menunjukkan bahwa masalah tersebut sebenarnya benar.

Menurut laporan Gadget 360, kerentanan ini baru saja diakses. Laporan itu mengatakan Google mengindeks lebih dari 5.000 tautan file pribadi. Ada spekulasi bahwa kerentanan ini bisa menjadi masalah berbeda yang mengarah ke hasil serupa, atau perubahan yang secara tidak sengaja menyetel ulang masalah lama.

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *