Notícias

Recurso do WhatsApp indexou números de telefone em sistemas de buscas

Foi notícia nesta segunda (8) a descoberta do pesquisador de segurança Athul Jayaram de que a ferramenta “Conversa em um clique”, criada pelo WhatsApp para iniciar uma conversa com alguém cujo número de telefone não está salvo na sua lista de contatos, indexou mais de 263 mil números em ferramentas de busca como Bing e Google. 

A estrutura criada pela empresa para comportar o link do “Conversa em um clique”era a URL https://wa.me/< númerodotelefone>. Como dentro do código HTML da página não estava presente a tag “no-index”, os números de telefone cadastrados nesse sistema acabaram sendo indexados pelas ferramentas de busca. 

O resultado? Ao realizar uma busca mais segmentada na busca do Google, olhando apenas para as infos presentes no site wa.me, Jayaram encontrou mais de 263 mil contatos de diversos países. Confira abaixo o exemplo, com números dos EUA (DDI +1):

Ao buscar apenas a base de dados brasileira (que pode ser separada colocando o prefixo +55, que é código telefônico que identifica o nosso país) foram encontrados 5,5 mil contatos. 

Menos perigo de golpes, porém menos privacidade também

Quando se pensa em ameaças web, a exposição desses contatos não se configuraria um vazamento a priori, já que todos os contatos tiveram que implementar essa função para, de certa forma, tornar o telefone público. 

O problema, como explicou o próprio pesquisador em um paper publicado nesta terça (9) é que a indexação desse número fere as leis de privacidade já existentes, como a europeia GDPR, porque o usuário não é informado de que seu número pode ser indexado e nem tem autonomia para removê-lo da base de buscas das ferramentas. 

A boa notícia é que o WhatsApp aplicou um pacote de correção e nenhum número buscado por wa.me ou api.whatspp pode ser visto dentro dos motores de pesquisa: 

Recent Posts

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

22 minutos ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

3 horas ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

21 horas ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

23 horas ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

24 horas ago

Chatbots de bancos e fintechs não entendem as emoções dos clientes, aponta estudo

A evolução da inteligência artificial nos serviços financeiros ainda esbarra em desafios relacionados à experiência…

24 horas ago