WhatsApp grup sohbetlerine yapılan davetlerin Google tarafından dizine eklenmesi büyük güvenlik açığına yol açmıştı. Bu güvenlik açığı özel sohbet gruplarını dahi keşfedilebilir hale getiriyor ve aynı zamanda yabancı kullanıcılar da sohbet gruplarına erişebiliyordu. İddialara göre ise bu açık kapatıldı.
Onur Binay/posta.com.tr
Kısa süre önce ortaya çıkan açık, gizli grupların Google aramalarında ortaya çıkmasını sağlıyor. WhatsApp’ın “Bağlantı yoluyla davet et” özelliği ile oluşturulan bağlantıların Google dizinine eklendiği belirtiliyor. Davet bağlantıları Google üzerinde bulunabildiğinden istenmeyen kullanıcılar gruplara dahil olabiliyor. Doğal olarak telefon numaraları ve sohbetlere erişmeleri de mümkün oluyor.
Motherboard yaptığı araştırmada 470 binin üzerinde grup bağlantısı tespit etti. Aynı kaynak Birleşmiş Milletler tarafından desteklendiği belirtilen bir sivil toplum örgütünün WhatsApp grubuna girdi.
https://twitter.com/wongmjane/status/1231115531551297536
Ters mühendis Jane Manchun Wong konuyla ilgili açıklamada bulundu. Bir Twitter gönderisi paylaşan Wong, WhatsApp’ın bu açığı ortadan kaldırdığını ve grupların artık Google aramalarında ortaya çıkmadığını belirtti.
Google’dan Danny Sullivan, Twitter üzerinden yaptığı paylaşım ile konu hakkında yorumlarını ve alınabilecek önlemleri paylaştı. Sullivan paylaşımında, “Google gibi arama motorlarının işlevi internet üzerinde erişime açık olan sayfaları listeliyor. Burada olan da budur. Bu olayın erişim engeli olmayan herhangi bir sitenin listelenmesinden farkı yok” dedi.
WhatsApp, konuyla ilgili resmi bir açıklamada bulunmadı.