LOADING...
Faça login e
comente
Usuário ou Email
Senha
Esqueceu sua senha?
Ou
Registrar e
publicar
Você está quase pronto! Agora definir o seu nome de usuário e senha.
Usuário
Email
Senha
Senha
» Anuncie » Envie uma dica Ei, você é um redator, programador ou web designer? Estamos contratando!

Vazamento em massa! 470 mil grupos do WhatsApp estão expostos no Google

21 de fevereiro de 2020 39

Um dos aplicativos mais baixados da internet, o WhatsApp é um verdadeiro sucesso no Brasil, ainda que ele constantemente seja alvo de roubo de contas em sites de compras. Hoje a notícia é sobre uma quebra enorme de privacidade nos grupos do aplicativo, que foram expostos no Google de forma que qualquer um possa entrar neles.

A questão é que a URL de desses grupos foi exposta na pesquisa do Google pelo WhatsApp. URL é o link para entrar nesses grupos via convite, o administrador dos grupos não tem poder para recusar os convites, apenas de remover o link. A falha foi descoberta por Jordan Wildon, jornalista da Deutsche Welle, que encontrou cerca de 470 mil links de grupos no Google.

Para descobrir essa falha, Jordan utilizou uma ferramenta de monitoramento de redes sociais chamada CrowdTangle no WhatsApp Web. Para encontrar os grupos no Google não é preciso ser especialista em tecnologia, basta buscar por "site:chat.whatsapp.com" e os resultados aparecem. Isso poderia ser impedido com uma configuração no site do WhatsApp Web, que depende exclusivamente da empresa do Facebook.

Resultados da pesquisa com grupos de WhatsApp

Só no Google Brasil, são mais de 450 mil resultados, embora alguns deles sejam duplicados por serem indexados repetidamente pela pesquisa. Se pensarmos bem, não é uma violação direta de dados, porém, um administrador espera que o link seja acessível para um certo número de pessoas, não publicamente como está ocorrendo agora.

Situação ficando cada vez pior

Como se a situação não fosse ruim o suficiente, os links de grupos estão aparecendo no feed do Google como se fossem notícias relevantes, o que os expõe até mesmo por quem não sabe dos vazamentos, segundo Matt Pratta, desenvolvedor do site Tecnoblog.

Grupos no feed do Google

É importante dizer que o WhatsApp mostra o seguinte texto na seção de ajuda sobre os links de grupos:

"Lembre-se que uma pessoa pode encaminhá-lo para outras pessoas; nesse caso, essas outras pessoas poderão entrar no grupo sem precisar da aprovação do admin."

Assim, fica claro que grupos do WhatsApp não são o lugar mais privado da internet, nem de longe. Mesmo assim o WhatsApp, que é do Facebook, poderia se configurar de várias formas, algumas simples, para que o site não não fosse indexado na pesquisa.

Grupos do WhatsApp e Telegram já estavam vulneráveis

Wilson ainda alerta que os grupos poderiam ser descobertos a qualquer momento mesmo sem o Google ter os indexado:

"Qualquer link de grupo compartilhado fora de mensagens privadas e seguras pode ser encontrado e ingressado com relativa facilidade."

O processo é relativamente simples: basta entender como as URLs dos grupos funcionam, afinal, elas sempre têm o mesmo formato: "chat.whatsapp.com/XXXXX", onde o XXXXX é uma sequência de letras e números, assim, é possível digitar isso no navegador e tentar adivinhar qual a combinação que leva ao convite do grupo desejado, que em algum momento vai ser a URL de um convite.

Grupos do Telegram também estão vulneráveis: 25 mil deles foram indexados pelo Google com o formato " telegram.me/joinchat/XXXXX".


39

Comentários

Vazamento em massa! 470 mil grupos do WhatsApp estão expostos no Google
  • SOU DE MAUÁ SP ESTOU DESEMPREGADO JA VENDI QUASR TODOS OS MOVEUS DE CASA PRA PAGAR O ALUGUEL A PONTO DE SER DISPEJADO PASSANDO NESSECIDADE QUEM PODE MIM AJUDAR ESTOU DESESPERADO Leiam A Mensagem %uD83D%uDC47%uD83D%uDC47%uD83D%uDC47%uD83D%uDC47me Chamo Roberto Tenho 37 anos solteiro moro na cidade de Mauá sp venho A todos vocês pedir qualquer ajuda será bem vinda moro aqui em sp a 10 anos vivo de aluguel estou desempregado a 8 Meses meus pais são falecido meus irmãos moram todos no nordeste mais nenhum deles Tem Condições De Mim ajudar estão na mesma situação Que Eu estou com meu aluguel atrasado e a dona da casa não perdoa se não pagar ela vai pedir a casa estou desesperado não sei o Que fazer estou vendendo os móveis de casa pra pagar meu aluguel já Vendi Quase Todos Os Móveis De Casa por que ainda não Consegui trabalho se você sentir no coração puder colaborar fazendo qualquer doação será bem vinda eu não tô aqui pra emocionar ninguém mim ajudar mais estou fazendo apelo você que mora de aluguel sabe como e difícil pagar aluguel sem trabalho se você puder mim ajudar aquilo que você sentir no Seu coração serei muito grato deus possa tidar em dobro espero que não se sinta ofendido só estou fazendo um apelo ajuda quem quiser ninguém e obrigado ajudar . Ninguém Sei que alguns vão Me criticar mais quem ama não crítica ajuda Como Pode então se pude Me ajudar que deus possa abençoar sua vida obrigado a todos pela atenção meus dados da conta poupança Agência 0849Conta 23205-5 conta poupança CaixaCPF 06807967462Roberto figueredo costaObrigado a todos pela atenção e puder mim ajudar com amor e com alegria


    http://vaka.me/1309588

      • Deixo uma proposta de doação de %u20AC 250.000, meu nome é BRUCA ELENA GEANICA de origem italiana e moro na França. Sofro de uma doença grave que me condena a morrer, a menos que Deus o queira. Infelizmente, sofro de câncer na garganta e tenho uma grande quantia para doar a uma pessoa de confiança e honestidade, para que ela faça bom uso. Para ajudar crianças pobres com isso. Para qualquer informação, entre em contato comigo em particular. Whatsapp: +33 751941048 ou e-mail: brucaelenageanica@gmail.com
        Graças a você

          • " Bom dia, boa tarde, boa noite! "

            • Não vi muita coisa nesta notícia não..... se tiver algum hacker nesta discussão que hackei meu aparelho ou meu whatsapp, ai sim direi que esse artigo foi útil para alguém.

              • Tem vários ainda basta procurar por chat . whatsapp . com tudo junto coloquei separado pois aqui não aceita junto

                  • Tem vários ainda não saiu todos basta procurar por

                      • meu deus ghacking e antigo normal oush

                          • E ainda o wats quer fazer um sistema de pagamento, via app, isto já está sendo testado na Índia, segundo um documentário, que eu li.
                            Se o app está sendo visto por qualquer um, imagina se funciona aqui, no Brasil está forma de pagamento via WhatsApp. Imagina o tanto de desvio que terá de informação, acho que tudo que é via internet, é perigoso.nunca estamos seguros 100%
                            Todo cuidado é pouco

                              • ... RESUMINDO, os antigos estavam certos quando diziam: modere-se nas palavras e abram os ouvidos...

                                  • https://signal.org/pt_BR/

                                      • Putz.. que matéria bosta. Quer dizer que existem 450 mil resultados para a consulta chat whatsapp na web??? E isso é vazamento? Isso é link compartilhado. Acontece a mesma coisa de vc pesquisar grupo telegram. Aliás, todos os grupos que participo no telegram entrei dessa forma...

                                        Tudo celular tá parecendo folha de São Paulo... Uma manchete espetacular e uma matéria lixo, sem conteúdo interessante algum...

                                          • Concordo com você. Pensei que fosse uma matéria relevante. Se fosse importante para os administradores dos grupos, ter um controle seletivo de quem entra no grupo, a pessoa não ativaria o modo link. Ela mesmo adicionaria os mesmo. Esse tipo de grupo, onde a pessoa escolhe adicionar via link geralmente são grupos público, não tem nada de muito importante nas conversas além das informações relevantes pro grupo. Eu mesmo, só tenho grupos pequenos e adiciono eu mesmo cada um. O único grupo que tenho com mais 200 pessoas eu mando o link pra qualquer um, porque se ela pede, é porque quer saber mais do assunto principal do grupo. Se eu tivesse algo a esconder no grupo, não ativaria o modo link de convite. %uD83E%uDD26%uD83C%uDFFB%u200D%u2642%uFE0F

                                            • Whatsapp é aplicativo pra criançada mandar mensagem, mas o povo insiste em usar isso para comunicações empresariais e todo mundo se ferra.

                                                • Por isso prefiro telegram

                                                    • Se funcionava, já não funciona mais

                                                        • 21.02.2020 ... Até as 21h tava funcionando... agora pouco o google desativou isso.. São 22:30 agora e ao pesquisar agora ja não acha mais nada.. só que agora diz "nenhum resultado encontrado pra sua busca" e embaixo mostra um unico resultado, o link para o site https://www.google.com/webmasters/tools/home#utm_source=pt-BR-wmxmsg&utm_medium=wmxmsg&utm_campaign=bm&a mp;authuser=0 ou seja... o google acabou com a farra mas deixou esse link ali pra nós Brasileiros aprender ainda mais sobre o proprio google.....geral agora indo futucar essas parada de google Console ... kkkk

                                                            • Sei lá cara, todo mundo da minha area sabe disso. Acho que não é falha não, é informação publica mesmo. Talvez queiram fechar agora...

                                                                • Ainda ta funcionando? Eu não conseguir

                                                                    • vocês mostraram como faz e agora ta cheio de brasileiro invadindo os grupos alheios em especial os da cisco KKKKKKIKKKO

                                                                      • Aqueles links maliciosos prometendo promoções de perfumes, vagas de emprego, notícias e etc que circulam pelo WhatsApp e algumas pessoas acabam clicando, com isso conseguem coletar esses dados e usar a conta do Gmail da pessoa para enviar essas informações para um determinado e-mail, detalhe: os usuários de Android que conseguem coletar esses dados, no iOS funciona de uma forma diferente, usando o BlueStacks como um Android e o WhatsApp nele com um número temporário, cliquei em vários links desses, usando o Winshark (Programa de camadas de redes) descobri muitas informações que são coletadas, breve termino o vídeo no YouTube e posto o link com detalhes desse estudo...

                                                                        • Obrigado tudo celular pela dica, já tô em vários grupos legais aqui

                                                                            • Me falaram que quem fez isso vai ser banido, isso é verdade? Se sim, até quem usa GB pode ser banido tbm?

                                                                                • Kkkkk eh isso mesmo. Fiz o teste aqui e cai em um grupo de família de estrangeiro kkkkkkk

                                                                                    • Foi só o Facebook comprar o whatsapp que decaiu muito em uso

                                                                                      Especiais

                                                                                      Nada de Black Fraude! Ferramenta do TudoCelular desvenda ofertas falsas

                                                                                      Software

                                                                                      Microsoft destaca novos recursos na build 26100.1876 do Windows 11 24H2

                                                                                      Tech

                                                                                      PS5: Sony começará a vender consoles equipados com peças de reposição

                                                                                      Economia e mercado

                                                                                      Huawei Kirin 9010L: chipset inédito é encontrado em smartphone intermediário da chinesa