WhatsApp點擊對話功能出包 30萬用戶電話號碼網上曝光
你是 WhatsApp 用戶嗎?為了便利使用者,WhatsApp 提供了一個名為「點擊對話」(Click to chat)的功能。讓你能在未將對方電話加入通訊錄的前提下,就與對方展開對話。但是因為功能將電話號碼明列在網址中且沒有加密,導致竟被搜尋引擎索引,可能已有多達 30 萬筆電話號碼因此遭到洩漏。因電話號碼常用來進行網路服務的身分驗證,這些資料走漏的可能影響範圍恐超乎想像。
外媒報導,網路安全專家 Athul Jayaram 指出,WhatsApp 的點擊對話功能中存在 bug,導致多達 30 萬筆的電話號碼在網路上能輕易搜尋得到。WhatsApp 點擊對話功能,讓你可以透過「https://wa.me/」開頭的網址,加上你已知的電話號碼,就能在不將對方加入通訊錄的前提下,就與對方展開網路上的對談。但這項功能由於直接將電話號碼寫在網址之中,且沒有經過妥善加密,因此被 Google 搜尋引擎收入索引之中,導致在網路上只要透過 site:wa.me 就能輕鬆找到這些外洩的電話號碼。目前已知,遭到洩漏的電話號碼可能多達 30 筆,而較多的受害者來自美國、英國以及印度。
針對網路資安專家 Athul Jayaram 所發現的漏洞,WhatsApp 發表聲明指出,當初開發點擊對話功能的目的為了替用戶帶來幫助。如今他們已經解決了某些用戶的電話號碼會出現在 Google 搜尋之中的問題;並對於 Athul Jayaram 提交的漏洞報告表示欣賞,感謝他所做的相關研究。針對 WhatsApp 用戶的電話號碼意外被 Google 搜尋引擎加入索引,能在網路上被搜尋到的情況,Google 也有提供協助,目前相關資料都已無法在網路上找得到。
《TechCrunch》網站指出,網路資安專家 Athul Jayaramn 所發現的問題,事實上在今年 2 月 WaBetaInfo 就已經發現,只是截至近期 WhatsApp 才終於修復了相關漏洞。WhatsApp 已經被社群平台龍頭 Facebook 所收購,目前歸屬 Facebook 旗下。
為了防護個人資料外洩,以及外洩後可能會有網路帳號或是財產遭到威脅的疑慮。建議使用者若覺得有需要,也可以在 WhatsApp 中開啟雙重驗證功能,提升帳戶安全。也可以留意近期是否有收到來路不明的電子郵件或是訊息,並且避免進行點擊,以免誤入網路釣魚的陷阱。
(科技)
也許您會感興趣
推薦閱讀
-
蘋果iPhone 11系列爆出綠螢幕災情 目前無解
-
《通信網路》疫情解封數據解密 台灣大:數位轉型勢在必行
-
《做工的人》超虐心 飆出myVideo戲劇類冠軍
-
陸5G亂象:擅自幫用戶升級5G方案 資費貴反降速
-
悠遊付6個月內若無法開通iOS用戶 議員要董座下台
-
5G開通爆黑幕 用戶數大灌水
-
中華電5G 一年拚百萬用戶
科技熱門新聞
-
小米手環5正式發表 免摘可磁吸充電續航14天起跳 - 科技
-
晶元光電全波段LED晶粒 國際肯定 - 產業.科技 - 工商時報
-
PS4悠遊卡預購超難 僅剩5通路粉絲買到心累 - 科技
-
小米手環5外觀提前公開腕帶設計有變 11日直播亮相 - 科技
-
《軒轅劍柒》第二女主角太史湘亮相 兄妹聯手解古老機關 - 科技 - 科技
發表意見
中時電子報對留言系統使用者發布的文字、圖片或檔案保有片面修改或移除的權利。當使用者使用本網站留言服務時,表示已詳細閱讀並完全了解,且同意配合下述規定:
違反上述規定者,中時電子報有權刪除留言,或者直接封鎖帳號!請使用者在發言前,務必先閱讀留言板規則,謝謝配合。