Alerta WhatsApp, tus grupos privados al descubierto por culpa de Google
Cientos de miles de grupos de WhatsApp pueden encontrarse con una simple búsqueda en Google. WhatsApp responsabiliza a los administradores de los grupos

Una mala configuración en la versión web de WhatsApp está dejando visibles cientos de miles de grupos de WhatsApp. El problema se ha encontrado gracias a que Google lleva tiempo indexando los grupos.
Cuando se crea un grupo en WhatsApp los administradores pueden crear un enlace que pueden compartirse a cualquier persona para que accedan rápidamente. Si esto se hace públicamente como foros o redes sociales Google y otros buscadores pueden encontrarlo.
Lo que a Facebook se les olvidó añadir a estos enlaces es un código que indique no deben guardarse. Como resultado más de 470 grupos de WhatsApp son accesibles con búsquedas de google utilizando los operadores «inurl:chat.whatsapp.com site:chat.whatsapp.com
» en la búsqueda.
WhatsApp crece imparable: ya tiene más de 2.000 millones de usuarios
Esto ha dejado abierta la posibilidad de que muchas personas busquen grupos que inicialmente se crean para una serie de personas y que por una mala configuración puedan añadirse sin la confirmación de un administrador.
El usuario de Twitter Jordan Wildon dio la voz de alarma de esta mala configuración, pero no ha sido hasta que la famosa experta en ingeniería inversa de aplicaciones y redes sociales Jane Machun Wong lo publicó cuando se ha visto la magnitud del problema.
A misconfiguration by WhatsApp enabled ~470k Group Invite links to be indexed by search engines
It should’ve been `Disallow`ed with robots.txt or with the `noindex` meta tag
thanks @JordanWildon for the tip https://t.co/CJxjJ5qyfh pic.twitter.com/FrW1I9Y8vs
— Jane Manchun Wong (@wongmjane) February 21, 2020
Según ha explicado un responsable de WhatsApp a Motherboard, es responsabilidad de los administradores invitar a cualquier usuario de WhatsApp compartiendo un enlace y que como todo contenido en internet puede encontrarse con un buscador.
Los enlaces de grupos de WhatsApp son indexados por buscadores por diseño, no es un problema de seguridad
Facebook no hará nada al respecto ya que está diseñado para que los grupos puedan encontrarse, incluso mediante buscadores. Pero esta es una característica que la mayoría de administradores y usuarios de WhatsApp desconocían.
Con que WhatsApp añada un pequeño código que impida a los robots de los buscadores indexar estos enlaces, este problema se solucionaría.
Ningún grupo de WhatsApp corre peligro, pero los nombres de los grupos pueden aparecer en el buscador más usado del mundo, por lo que quizá los administradores deberían tomar medidas como cambiar los nombres y activar la opción para aprobar cada nuevo miembro.
Actualización: Facebook ha tomado medidas al respecto y por fin añadió un código que impide a los buscadores encontrar estas páginas. Han desaparecido de Google, pero otros buscadores como DuckDuckGo, Bing o Yandex todavía indexan los resultados de grupos.
Looks like WhatsApp has fixed it by removing the existing listing from Google and adding the `noindex` meta tag on the chat invitation links! :D pic.twitter.com/kict2bsENu
— Jane Manchun Wong (@wongmjane) February 22, 2020
+ Info | Motherboard
Pero a ver… si tu creas un grupo y compartes en una web pública abierta ese grupo para por ejemplo…. Los afectados por esto, que entren en el grupo y comenten… pues ¿donde está el fallo de seguridad? eso en telegram es una funcionalidad… en fin.