Un fallo de configuración en la aplicación de mensajería WhatsApp ha permitido que casi 470.000 grupos aparezcan indexados en buscadores de Internet, lo que permitía que cualquier pudiera encontrarlos y unirse a ellos.
Una vez que alguien está en un chat de WhatsApp, incluso si ha encontrado un enlace a través de un motor de búsqueda y no ha sido invitado explícitamente, puede ver todos los mensajes compartidos en un grupo y todos los números de las personas que están en él.
Error en Whatsapp Web: Google está indexando los enlaces de chat grupal de WhatsApp
WhatsApp dice que la función funciona según lo previsto y no es un error. Pero ha llevado a advertencias de que las personas deben tener cuidado con lo que se comparte en grupos aparentemente privados, ya que podrían ser vistas por personas que no conocen.
Al escribir inurl:chat.whatsapp.com o site:whatsapp.com, el buscador arrojaba miles de resultados de grupos privados, con la opción de compartirlos a quien quisieras.
Una búsqueda básica en Google devuelve cientos de miles de resultados con grupos de WhatsApp privados a los que unirse sin consentimiento aparente de sus administradores. Debido a que el buscador indexa los enlaces con invitaciones a estos grupos, pasan a ser públicos y cualquiera puede unirse a ellos si encuentra el link, en consecuencia, acceder a conversaciones privadas o números de teléfonos.
Es decir que estas página deberían haber estado bloqueadas por el archivo robots.txt o por una etiqueta con valor de noindex.
Todo se debe a cómo funcionan las invitaciones a los grupos de WhatsApp, que lo hacen mediante enlaces con una estructura concreta. Estos enlaces aparentemente están disponibles de forma pública mediante la web de WhatsApp, ya que Facebook permite que el buscador de Google indexe las invitaciones a grupos de WhatsApp y por lo tanto aparezcan en los resultados de los usuarios de Google.
El error en cuestión se encuentra presente en la función de enlaces de invitación a grupos de WhatsApp, según ha advertido.
¿Cómo puedes saber si alguno de tus grupos está disponible de manera abierta?
La clave de este problema de seguridad está en los enlaces a los grupos de WhatsApp. Si el administrador de un grupo ha publicado en cualquier parte de Internet un enlace que lleve a vuestro grupo, éste será accesible a través de Google. ¿Quién comparte este tipo de enlaces? Pues cualquiera que, por ejemplo, quiera que mucha gente sepa que hay un grupo de padres del colegio.
El hallazgo ha sido posible gracias a Jordan Wildon, un periodista de Deutsche Welle, que descubrió que varios links para unirse a grupos de WhatsApp estaban indexados en el buscador de Google.
Your WhatsApp groups may not be as secure as you think they are.
The «Invite to Group via Link» feature allows groups to be indexed by Google and they are generally available across the internet. With some wildcard search terms you can easily find some… interesting… groups. pic.twitter.com/hbDlyN6g3q
— Jordan Wildon (@JordanWildon) February 21, 2020
¿Cómo encontrar los grupos de WhatsApp en Google?
Al escribir inurl:chat.whatsapp.com site:whatsapp.com, el buscador arrojaba miles de resultados de grupos privados, con la opción de compartirlos a quien quisieras.
Poco tiempo después de darse a conocer la noticia, Google ya ha eliminado todos los enlaces que te llevaban a grupos privados, por lo que si intentas hacer la búsqueda ahora no encontrarás nada del domono chat.whatsapp.com.
Pero siguen saliendo enlaces que los usuarios han colgado en sus redes sociales como Twitter o Facebook.
Google declinó proporcionar comentarios sobre el registro, pero Danny Sullivan, el enlace público de búsqueda de la compañía, tuiteó que:
“Los motores de búsqueda como Google y otros incluyen páginas de la web abierta. Eso es lo que sucedió aquí. No es diferente que cualquier otro caso de un sitio que permite que sus URLs estén abiertos al público”, dando a entender que sucedió por decisión de Facebook.
Incluyó un enlace a instrucciones en el Centro de ayuda de Google para impedir que el contenido se incluya en los resultados de búsqueda.
¿Qué dice Facebook al respecto?
La portavoz de WhatsApp y Facebook, Alison Bonny, explicó a la web de tecnología The Verge que “como cualquier contenido que es compartido en canales de búsqueda públicos, los links de invitación que se publican en Internet pueden ser encontrados por otros usuarios de WhatsApp“.
Bonny ademásagregó que “los links que los usuarios deseen compartir de forma privada no deberían estar publicados en un sitio web accesible por todo el público”. Es decir, que Facebook se lava las manos.
¿Qué puedes hacer para evitar esta situación?
La única forma de evitar este problema es borrar los enlaces de invitación que hayas pegado en Facebook, Twitter, foros o en otros lugares públicos. Si no tienes capacidad de eliminarlos, estás perdido, ya que Google lo indexará.
. Leer artículo completo en Frikipandi Error en Whatsapp Web: Google está indexando los enlaces de chat grupal de WhatsApp.