Notícias

Recurso do WhatsApp indexou números de telefone em sistemas de buscas

Foi notícia nesta segunda (8) a descoberta do pesquisador de segurança Athul Jayaram de que a ferramenta “Conversa em um clique”, criada pelo WhatsApp para iniciar uma conversa com alguém cujo número de telefone não está salvo na sua lista de contatos, indexou mais de 263 mil números em ferramentas de busca como Bing e Google. 

A estrutura criada pela empresa para comportar o link do “Conversa em um clique”era a URL https://wa.me/< númerodotelefone>. Como dentro do código HTML da página não estava presente a tag “no-index”, os números de telefone cadastrados nesse sistema acabaram sendo indexados pelas ferramentas de busca. 

O resultado? Ao realizar uma busca mais segmentada na busca do Google, olhando apenas para as infos presentes no site wa.me, Jayaram encontrou mais de 263 mil contatos de diversos países. Confira abaixo o exemplo, com números dos EUA (DDI +1):

Ao buscar apenas a base de dados brasileira (que pode ser separada colocando o prefixo +55, que é código telefônico que identifica o nosso país) foram encontrados 5,5 mil contatos. 

Menos perigo de golpes, porém menos privacidade também

Quando se pensa em ameaças web, a exposição desses contatos não se configuraria um vazamento a priori, já que todos os contatos tiveram que implementar essa função para, de certa forma, tornar o telefone público. 

O problema, como explicou o próprio pesquisador em um paper publicado nesta terça (9) é que a indexação desse número fere as leis de privacidade já existentes, como a europeia GDPR, porque o usuário não é informado de que seu número pode ser indexado e nem tem autonomia para removê-lo da base de buscas das ferramentas. 

A boa notícia é que o WhatsApp aplicou um pacote de correção e nenhum número buscado por wa.me ou api.whatspp pode ser visto dentro dos motores de pesquisa: 

Recent Posts

Tecnologia apoia a comprovação do ROI de ações ESG

A comprovação do retorno sobre o investimento (ROI) de ações ESG é um dos principais…

20 horas ago

EXCLUSIVO: Procergs migra dados para a nuvem em caráter de urgência por risco de inundação no RS

Em resposta imediata a uma catástrofe natural, a Procergs, responsável pela gestão da tecnologia da…

21 horas ago

Arquiteturas híbridas de cloud: por que o tema voltou à tona?

Os resultados da pesquisa "Antes da TI, a Estratégia 2024", apresentados durante o IT Forum…

22 horas ago

GDM e Black & Decker: casos de uso com a IA generativa

Mais da metade (69%) das empresas brasileiras dizem já ter alguma iniciativa em IA tradicional…

2 dias ago

Tecnologia como protagonista em discussões de comitês empresariais

Entre os líderes de TI brasileiros, 77% têm a perspectiva de manter ou crescer o…

2 dias ago

Infraestrutura de TI também precisa evoluir para apoiar a sustentabilidade

Durante o IT Forum Trancoso, as discussões sobre sustentabilidade estão diretamente ligadas à evolução de…

2 dias ago