24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Пользователи WhatsApp попали в Google

 Аноним 08/06/20 Пнд 18:25:37 #1 №7690309     RRRAGE! 0 
.png
.png
Известный эксперт в области информационной безопаности Атхул Джаярам обнаружил проблему в WhatsApp. Мессенджер использует короткую ссылку «wa.me/<номер телефона>», чтобы пользователи могли добавлять контакт по одному клику. Только из-за этой функции номера телефонов оказались в открытом доступе — их можно «нагуглить».

Авторы издания Threatpost проверили это и убедились, что номера телефонов тысяч пользователей находятся через обычный запрос в Google. В Google попадают не все номера контакты из функции «Прямая связь», эксперты обнаружили больше 300 тысяч номеров из разных стран мира.

Мы проверили через поиск номера российских операторов связи. Например, в Google можно найти 7 тысяч случайных номеров с кодом «+7 925», которые принадлежат абонентам из Москвы. Это работает с другими операторами и регионами.

Это случилось из-за того, что страницы домена «wa.me» индексируются в поиске Google, а разработчики хранят номера телефонов в незашифрованном виде, как открытый текст. Подобная ситуация была в 2018 году, когда открытые документы из Google Drive и других сервисов попали в выдачу поиска «Яндекса».

Обычно функцию «Прямая связь» используют для работы, чтобы быстро поделиться ссылкой на чат с любым контактом. Ссылка может быть в виде обычного URL-адреса или зашифрована в QR-коде. Только проблема в том, что любой знакомый может создать короткую ссылку с вашим контактом, если у него есть номер телефона, и тогда он может попать в выдачу Google.

Представители WhatsApp и Facebook сказали Атхулу Джаяраму, что не видят в этом проблему безопасности пользователей. Они предлагают просто блокировать нежелательных собеседников, если они найдут их номер через Google. Со стороны Google проблемы тут нет, потому что поиск индексирует страницы, разработчики которых позволяют это делать. Чтобы эти сайты не попали в выдачу, достачно добавить несколько строчек в код.

Опасность в том, что номера телефонов случайных пользователей WhatsApp хранятся в открытом виде. Злоумышленники таким образом могут собрать базу данных пользователей, ведь у многих к аккаунту привязано реальное имя и фотографии. В лучшем случае эти номера будут использоваться для спама, но это еще могут быть целевые атаки для взлома, фишинг и прочее.


https://hi-tech.mail.ru/news/whatsapp_nomera_v_google/
Аноним 08/06/20 Пнд 18:32:03 #2 №7690351     RRRAGE! 0 
Бля, а я по ватсапу нюдесы кидала. Сукапиздец!
Аноним 08/06/20 Пнд 18:32:51 #3 №7690356     RRRAGE! 2 
.png
>>7690309 (OP)
>Известный эксперт в области информационной безопаности Атхул Джаярам
Аноним 08/06/20 Пнд 18:36:59 #4 №7690385     RRRAGE! 0 
>>7690351
Реквестирую их сюда
Аноним 08/06/20 Пнд 18:38:47 #5 №7690397     RRRAGE! 0 
>>7690385
Поищи в гугл.
Аноним 08/06/20 Пнд 20:17:46 #6 №7691110     RRRAGE! 0 
image.png
То же мне слив. Еще наверное боятся, что госудраство их фотографирует на паспорта.
Аноним 09/06/20 Втр 00:50:39 #7 №7692847     RRRAGE! 0 
Потому нормальные люди ставят себе Orbot это Tor для Android и запускают его пропуская весь трафик через tor.
После ставят Pix-Art Messenger это Jabber для Android.
Выбирают Jabber север в зоне onion,ну что бы ссылка заканчивалась на .onion

Затем в Pix-Art Messenger выбираем OTR шифрование и переписываемся с нужным человеком.

И все мы в безопасности и анонимности,регистрироваться в jabber можно только по логину и паролю.



comments powered by Disqus

Отзывы и предложения