El problema de WhatsApp que hacía que los números de teléfono de los usuarios apareciesen en Google ha sido solucionado, según ha confirmado un representante de la compañía a Techcrunch.
Ayer mismo hablábamos de este problema: el buscador de Google estaba indexando los números de teléfono de algunos usuarios de WhatsApp, haciéndolos accesibles para cualquier persona.
Este no solo es un agujero de privacidad bastante grande, sino también de seguridad; los usuarios corren el riesgo de recibir llamadas o solicitudes de amistad de personas que en realidad no conocen, y podrían sufrir ataques de phishing. El hecho de que sea accesible por Google permitiría a los atacantes recopilar estos números de manera automática.
WhatsApp soluciona el problema de los teléfonos en Google
Según descubrió el investigador de seguridad Athul Jayaram, el problema estaba en la funcionalidad que permite enviar un enlace a las personas con las que queremos chatear por WhatsApp. Gracias a esto, la otra persona no tiene que añadir nuestro teléfono a su lista de contactos y puede empezar a hablar con nosotros directamente.
El problema de crear un enlace es que puede ser descubierto por 'bots' que rastrean Internet constantemente; como por ejemplo, los de Google. El fallo de WhatsApp estuvo en no indicar que los enlaces creados de esta manera no debían ser indexados por Google, algo muy sencillo de hacer.
Un simple olvido con consecuencias importantes: Jayaram descubrió por si solo unos 300.000 números de teléfono de usuarios de WhatsApp con una simple búsqueda en Google.
WhatsApp no recompensa al descubridor del problema
Por lo tanto, la solución ha sido sencilla: Jayaram ha confirmado que WhatsApp ya ha implementado cambios para avisar a los rastreadores de Google y el resto de buscadores para que no indexen estos enlaces. Conforme la base de datos de los buscadores se renueva, los números de teléfono deberían ir desapareciendo de las búsquedas.
Curiosamente, WhatsApp ha confirmado la existencia del problema, pero se ha negado a recompensar a su descubridor. Como muchas compañías tecnológicas, WhatsApp cuenta con un programa de recompensas monetarias para quienes informen de bugs y problemas técnicos en su servicio.
Sin embargo, la compañía considera que todo funcionaba como debía, y que los enlaces eran accesibles porque los propios usuarios lo habían hecho públicos; y que si recibimos mensajes no deseados, podemos simplemente bloquearlos con pulsar un botón.
Es una reacción algo extraña: WhatsApp no lo considera un problema, pero aún así lo ha solucionado.