WhatsApp: dados privados são expostos no Google

Um pesquisador em segurança digital descobriu uma falha no Whatsapp que pode gerar o vazamento de números privados, tornando-os disponíveis em buscas na web. Em um artigo publicado no dia 6 de junho, o pesquisador Athul Jayaram relatou como descobriu a falha de privacidade do aplicativo, permitindo que entre 29 mil e 300 mil números privados fossem encontrados em buscas do Google com acesso, em alguns casos, às fotos de perfil dos usuários.

 

Em comunicado publicado no TechTudo, o WhatsApp  informou que o relatório do pesquisador  “continha um índice de URLs que os usuários do WhatsApp optaram por tornar públicos“, e que “todos os usuários do WhatsApp, incluindo empresas, podem bloquear mensagens indesejadas com o toque de um botão“. 

 

Segundo o pesquisador autor da denúncia, o número de resultados de pesquisas no Google pode variar conforme a localização. Porém, diversos países tiveram números privados de WhatsApp expostos na web aberta, tais como os Estados Unidos, Índia, Reino Unido e Brasil.

 

Athul Jayaram revela que o problema está nos links gerados a partir do número do usuário que podem ser compartilhados diretamente ou acessados a partir da leitura do QR code. De acordo com o artigo, se o link for utilizado em outras plataformas, ele pode ser acessado e indexado pelo Google, que disponibiliza os números como resultados de buscas.

 

O pesquisador alerta que a falha de segurança pode representar problemas de privacidade, principalmente se as configurações do perfil estiverem definidas para “Todos”, opção padrão do aplicativo. Segundo ele, como medida para evitar o vazamento de informações, é importante não compartilhar o link do Whatsapp de forma pública. Além disso, é válido configurar seu perfil para que foto e status só possam ser vistos pelos seus contatos.

 

Fonte: TechTudo

 

Este clipping de notícias é uma iniciativa do Solere – Data Protection Compliance para esclarecer diversos temas relacionados à dados pessoais e a proteção deles. Somos especializados em direito empresarial e somos certificados Data Protection Officer (DPO) pelo Bureau Veritas. Conheça nossos serviços e veja como podemos ajudar a sua empresa se adequar à LGPD e não sofrer penalidades.

Gostou do conteúdo? Compartilhe!

POSTS RELACIONADOS

Fale conosco!