sábado 26 de septiembre de 2020

Por las redes

Se filtraron 300 mil números de WhatsApp en Google: cómo saber si estás expuesto en la lista

Un viral sugiere que la app de mensajería fue hackeada y que sus usuarios están en riesgo. Qué hay de cierto en este fallo de seguridad.

Un presunto fallo de seguridad puso en alarma a miles de usuarios de WhatsApp en todo el mundo. Si bien no es cierto que la app filtró los números a Google o que fue hackeada, sí que los enlaces destinados a compartir un chat poseen una estructura que vulnera la privacidad: en la URL queda el número telefónico.

El buscador Google indexa todos los enlaces publicados en las páginas web. En esas páginas, que son públicas, se publican diferente tipo de información, entre ellas links entre los cuales, por ejemplo, pueden estar los contactos de las personas responsables de algún aspecto vinculado al servicio que se ofrezca en esa página.

Si uno ingresaba en el buscador "site:https://api.whatsapp.com/send?phone=” aparecía una lista de unos 300.000 números. Pero el problema ya fue solucionado. No hubo hackers ni filtraciones, entonces ¿qué pasó?

Hay una opción conocida como “clic para chatear” que permite recibir y enviar mensajes de diferentes usuarios sin tener que primero añadir el número de WhatsApp a la agenda de contactos. Es una herramienta que suele ser utilizada por negocios para interactuar con sus clientes.

Para hacer uso de esta opción hay que ingresar el número de teléfono luego del signo “igual" al final de este código https://api.whatsapp.com/send?phone=” . Una vez que se ingresó el número allí se genera un enlace que se puede insertar dentro de la página, sí así se desea. Quien ingrese al sitio no verá el número sino solamente un enlace.

Gentileza / Captura Genbeta

Como vulneraba la privacidad, WhatsApp introdujo la instrucción “noindex” en la etiqueta “meta names robots” de las páginas con las que se comparten los contactos: de esta manera los buscadores no deberían almacenar los números entre sus páginas. También se han eliminado los registros anteriores (al menos en Google), informaron en el portal especializado Xataka.

“Nuestra función clic para chatear, que permite a los usuarios crear una URL con su número de teléfono para que cualquiera pueda enviarles mensajes fácilmente, es utilizada ampliamente por pequeñas y microempresas de todo el mundo para conectarse con sus clientes. Todos los usuarios de WhatsApp, incluidas las empresas, pueden bloquear mensajes no deseados con solo tocar un botón”, señalaron en un comunicado desde WhatsApp.

En caso de dudas podés ingresar en la barra de Google “site:wa.me +54 XXX XXX XXX XXX” y hacer la prueba.