تظهر مجموعات واتساب عند البحث عبر جوجل مرة أخرى، ونتيجة لذلك، يمكن لأي شخص اكتشاف مجموعة واتساب خاصة والانضمام إليها بعد البحث عبر جوجل.
وتم اكتشاف هذا الأمر للمرة الأولى في عام 2019، ويبدو أنه تم إصلاحه العام الماضي بعد أن أصبح عامًا.
وهناك مشكلة قديمة أخرى، التي يبدو أيضًا أنه تم إصلاحها، لكنها ظهرت من جديد، وتتمثل في ظهور حسابات المستخدمين من خلال نتائج البحث.
وبسبب هذه المشكلة، يمكن أن تظهر أرقام هواتف الأشخاص وصور ملفاتهم الشخصية من خلال بحث بسيط في جوجل.
ومن خلال السماح بفهرسة دعوات الدردشة الجماعية، توفر واتساب العديد من المجموعات الخاصة عبر الويب حيث يمكن لأي شخص الوصول إلى روابطها باستخدام استعلام بسيط للبحث عبر جوجل.
ويمكن للشخص الذي يجد هذه الروابط الانضمام إلى المجموعات ويمكنه أيضًا رؤية المشاركين وأرقام هواتفهم مع المشاركات التي يتم نشرها داخل هذه المجموعات.
وأبلغ الباحث في الأمن السيبراني Rajshekhar Rajaharia عن فهرسة دعوات الدردشة الجماعية في واتساب عبر جوجل.
ويبدو أن الفهرسة قد بدأت مرة أخرى حديثًا، وكان هناك أكثر من 1500 رابط دعوة جماعية متاحة في نتائج البحث في وقت كتابة هذا التقرير.
وتؤدي بعض الروابط التي تمت فهرستها جوجل إلى مجموعات واتساب لمشاركة المواد الإباحية، وفي حالات قليلة أخرى، كانت هناك روابط لمجموعات واتساب مخصصة لمجتمع أو اهتمام معين.
ويمكن للأشخاص الذين لم تتم دعوتهم الانضمام إلى المجموعات بسهولة باستخدام الروابط.
ويشار إلى أن هذه ليست المرة الأولى التي تحدث فيها هذه المشكلة، حيث جرى العثور في شهر نوفمبر 2019 على دعوات الدردشة الجماعية لتطبيق واتساب في نتائج بحث جوجل.
وتم الإبلاغ عن المشكلة إلى فيسبوك من باحث أمني، وذلك بالرغم من حلها بعد فترة وجيزة من تغطيتها من العديد من المنافذ الإخبارية في شهر فبراير من العام الماضي.
وhttps://twitter.com/wongmjane/status/1231115531551297536 المهندسة (جين مانشون وونغ) Jane Manchun Wong أن واتساب أصلحت مشكلة فهرسة الدردشة الجماعية عن طريق إضافة العلامة الوصفية noindex إلى روابط الدعوة، ومع ذلك، فإن الروابط الحديثة تتضمن علامة noindex الوصفية.
ويبدو أن روابط الدردشة الجماعية التي تم الكشف عنها في 2019 غير مرئية عبر جوجل، لذلك قد تكون هذه مشكلة مختلفة تؤدي إلى نتائج مماثلة، أو تغيير أدى دون قصد إلى ظهور المشكلة القديمة.
وقال الباحث الأمني: لم يتضمن النطاق الفرعي chat.whatsapp.com ملف robots.txt الذي يؤدي إلى فهرسة دعوات الدردشة الجماعية عبر جوجل ومحركات البحث الأخرى.
وعادةً ما يستخدم مطورو الويب ملف robots.txt لإخبار برامج محركات البحث بالصفحات أو الملفات التي يمكنهم فهرستها والتي لا يجب عليهم فهرستها.
وإلى جانب روابط الدعوة للمجموعة، يبدو أن واتساب سمحت لجوجل مرة أخرى بفهرسة حسابات المستخدمين، مما يسمح لأي شخص بالدردشة مع مستخدم أو إلقاء نظرة على صورة ملفه الشخصي.
ويمكن الوصول إلى ملفات تعريف مستخدمي واتساب مرة أخرى عبر جوجل، حيث فهرس محرك البحث أكثر من 5000 رابط للملف الشخصي.
وتؤدي بعض الروابط أيضًا إلى المستخدمين الذين سمحوا لأي شخص ضمن تطبيق المراسلة بمشاهدة صور ملفاتهم الشخصية وحالاتهم.