WhatsApp在谷歌搜索中暴露了用户的电话号码

2020-06-10 00:59:59

据TechCrunch报道,WhatsApp声称修复了在谷歌搜索结果中显示用户电话号码的问题。在此之前,安全研究员阿萨尔·贾亚拉姆(Athul Jayaram)透露,使用点击聊天功能的WhatsApp用户的电话号码在搜索中被编入索引。

“点击聊天”允许用户用他们的电话号码以纯文本形式创建链接。根据Jayaram的说法,因为这些链接在服务器根目录中没有robot.txt文件,它们无法阻止Google或其他搜索引擎机器人爬行和索引这些链接。贾亚拉姆说,谷歌搜索结果中可能出现了多达30万个电话号码,可以通过搜索“site:wa.me”找到这些号码。

正如TechCrunch指出的那样,Jayaram并不是第一个报告这个问题的人。WaBetaInfo在2月份指出了这一点。虽然这个问题似乎得到了解决,但这是一个相当大的安全漏洞,显然至少几个月来它一直是一个问题。

大家可能还记得,2018年,Facebook不再允许人们通过电话号码搜索用户。WhatsApp还采取措施提高聊天安全性,允许用户屏蔽陌生人的群聊邀请或选择联系人。