بهترین قیمت خرید فروش مای فون
0 محصولات نمایش سبد خرید

هیچ محصولی در سبد خرید نیست.

ویژگی‌ های واتساپ و نکاتی که باید در مورد آن ها بدانیم

whatsappinline

یادتان باشد این ویژگی‌ های واتساپ ممکن است وضعیت شماره تلفن‌ تان را در نتایج جستجوی گوگل تشخیص دهد.

شماره واتساپ در نتایج جستجوی گوگل نشان داده می شود.

پس از مشخص شدن شماره تلفن‌ های شخصی که از طریق نتایج جستجوی عمومی گوگل نمایش داده می شود، کاربران از طریق قابلیت کلیک برای چت در واتساپ می توانند بیشتر از آن چیزی که انتظار دارند اشتراک گذاری کنند.

ویژگی‌ های واتساپ

واتساپ یک ویژگی کمتر شناخته شده به اسم کلیک برای چت دارد که به بازدیدکنندگان وب ‌سایت اجازه می دهد تا از طریق خدمات پیام‌ رسانی با اپراتور های وب ‌سایت گفتگو کنند. برای مثال اگر یک بازدید کننده‌ ی سایت تجارت الکترونیک درباره ‌ی لیست ‌کردن سوالی داشته باشد، می تواند یک کد QR را اسکن کند تا با خدمات مربوطه وارد مکالمه‌ی واتساپ شود.

با این حال بر طبق گفته ‌های آثولی جیارام، محقق و جوینده‌ ی بونتی باگ، با به کارگیری این ویژگی ‌ها علاوه بر اینکه می توان شماره تلفن کاربر را در نتایج جستجوی عمومی به دست آورد،  راه‌ های زیادی برای کلاه‌ برداری و حملات سایبری نیز پیش روی افراد قرار می دهد.

حریم خصوصی اطلاعات واتساپ

بستر پیام ‌رسانی واتساپ به دلیل داشتن استاندارد های بالای حفظ حریم خصوصی اطلاعات و نیز ارائه‌ ی رمز گذاری‌ های پی ‌در ‌پی برای تمامی کاربران حائز اهمیت است. با این حال این یافته ‌ی اخیر نشان می دهد که اطلاعات شخصی ممکن است به اندازه ‌ای که کاربران فکر می کنند خصوصی نباشد. شماره‌ های کاربران توسط دامنه‌ ی wa.me مخصوص واتساپ نمایش داده می شود که متا داده ‌ی کلیک برای چت را در ردیف URL ذخیره می کند. (مثلاhttps://wa.me/<WhatsApp number>). از آنجا که هیچ اقدامی به نوبه ‌ی خود برای جلوگیری از موتور های جستجو در شاخص‌ گذاری این متا داده وجود ندارد، در آخر این اعداد در نتایج جستجوی عمومی نشان داده می شوند.

شماره تلفن شما به شکل ساده در URL قابل مشاهده است و اگر کسی URL را پیدا  کند می تواند شماره تلفن‌ تان را به دست آورد. جیارام توضیح می دهد: نمی توانید مانع آن شوید. از آنجا که شماره تلفن‌ های شخصی نشان داده می شوند، یک هکر می تواند به آن ها پیغام دهد، تماس بگیرد و یا شماره تلفن‌ ها را به دلال، اسپمرها و یا کلاه ‌برداران بفروشد.

جایرام ظاهرا با بررسی این حوزه از راه جستجوی گوگل 300000 شماره ‌ی واتساپ را از طریق این مکانیسم منتشر کرد. با کلیک کردن روی صفحه وب، نام کامل کاربر معلوم نمی شود اما تصویر پروفایل واتساپ او را نشان می دهد.

جایرام پس از به دست آوردن این یافته در 23 می، این موضوع را از طریق برنامه‌ی بونتی باگ به فیس بوک مالک واتساپ گزارش داد.

با این حال به دلیل اینکه کاربران واتساپ به اطلاعات مربوط به پروفایل‌ شان که در دسترس عمومی قرار گرفته است نظارت کامل دارند، این برنامه کنار گذاشته شد.

ویژگی‌ های واتساپ

سخنگوی واتساپ بیان کرد: اگرچه ما قدردان گزارش این محقق هستیم و زمانی را که او برای به اشتراک گذاشتن این مورد با ما صرف کرد را با ارزش می دانیم اما دیگر مستحق دریافت جایزه نبود چون تنها شامل شاخصی برای موتور های جستجوی URLها می شد که کاربران واتساپ برای عمومی کردن انتخاب می کنند.

یکی از ویژگی های واتساپ این است که تمام کاربران واتساپ از جمله تجار (یا کاسبان) می توانند پیام‌ های غیر ضروری را با زدن یک دکمه ببندند.

با این حال جایارام معتقد است که این تجارت بایستی مساله افشا سازی را به طور جدی ‌تر دنبال کند و به دلیل دامنه‌ی حملات این موضوع می تواند آسان تر حل شود.

وی افزود: امروزه شماره موبایل شما به کیف ‌های بیت‌کوین، آدهار، حساب ‌های بانکی، UPI، کارت ‌های اعتباری و غیره متصل می شود و امکان اینکه هکر ها بتوانند عملیات فروش سیم ‌کارت و حملات کلونینگ انجام دهند وجود دارد.

منبع:

techradar

0
دیدگاه‌های نوشته