Hace 9 años | Por HacheBarrio87 a rtvcyl.es
Publicado hace 9 años por HacheBarrio87 a rtvcyl.es

video explicativo sobre fallo de seguridad encontrado en WhatsApp web pocas horas despues de su estreno

Comentarios

soundnessia

Mucho ha tardado

Ruador

#0 Arregla la entradilla¡¡

HacheBarrio87

#2 #4 ya esta cambiado, gracias

m

#0: No es AEDE, así que edítalo y pon una entradilla en condiciones.

sam2001

#2 te he votado negativo sin querer

m

#18: No pasa nada, puedes compensarlo en trenestrenes, ppanda o pwnedpwned.

bizagra

#0 Si ya no puedes editar el envio, pide a un@admin que lo haga, eso si, pidelo por favor que luego to'se sabe...

t

Joer, cómo odio las entradas de vídeo sin texto explicativo.

sam2001

#13 La búsqueda la he sacado, agudizando la mirada en primer lugar, y luego, al ver que los resultados tenían el formato de ser resultados afectados por el robots.txt, he mirado el robots.txt de www.whatsapp.com y si te fijas, sale como "disallow" el directorio "payments"; si ahora vuelves a mirar el vídeo, detectarás lo de "payments" en las urls difuminadas de la búsqueda.

D

#14 Sherlock!

mente_en_desarrollo

Lo raro es que lo hubiese descubierto un ficus o un ornitorrinco.

D

Pero que tontería es esta.... Que en la imagen ponga en la url un numero de telefono no significa que google lo indexe. Sobre todo porque va por ssl y para acceder a ellas hay que estar con la sesión abierta de whatsapp. Es decir, si alguien entrara por casualidad en la url que dice el tio de la imagen dará un error 404 (not found) porque no son sus contactos.

Típico listillo que no tiene ni idea y los de las noticias van y se lo creen...

m

#8: ¿Y qué sale en pantalla después? Una captura de Google con los teléfonos indexados.

D

#9 Manipulado para tener su minuto de gloria? Haz la prueba y busca cualquiera de tus contactos en google, veras como te da 0 resultados. Se busca asi: https://web.whatsapp.com/pp?t=s&u=AQUI_EL_NUMERO

sam2001

#9 y #10 la búsqueda que hace en Google en el vídeo es realmente esta: https://www.google.es/webhp?sourceid=chrome-instant&ion=1&espv=2&ie=UTF-8#q=site:https://www.whatsapp.com/payments/&start=50&filter=0

que como puedes ver, nada tiene que ver con el "fallo" que se describe y realmente no es ningún fallo.

Por otro lado, aunque se indexara esa información (número de teléfono e imagen), obtener la imagen de perfil de un usuario es algo que ya se hacía. Manualmente, si quiero sacar la imagen de perfil de un usuario, lo agrego a la agenda y ya está (a no ser que lo tenga protegido). Y luego hay múltiples herramientas que lo hacen masivamente, de hecho hay hasta webs que te lo sacan directamente, pones el número y te saca la imagen de perfil, porque es de acceso libre.

#11 Aunque esté en el robots.txt, se siguen indexando, prueba de ello es la búsqueda que pongo más arriba. Se indexa, solo que pone la advertencia de que no hay descripción.

D

#12 Lo del robots no lo sabia. Como has llegado a saber la busqueda que estaba haciendo el tio, en el video no se ve bien...

Lo curioso es que el tio, vaya a un periodista, le enseñe cuatro tonterías y se lo crea (una de ellas, una búsqueda que no tiene nada que ver con whatsapp web como tu indicas).

D

#15 Como dice #12 la búsqueda que hace el tío en el vídeo no tiene nada que ver con whatsapp web. Ese "fallo" si lo quieres llamar así existía antes de whatsapp web.
Luego noticia errónea y además antigua.

m

#10: A lo mejor lo han corregido, porque esto salió en TV hace un par de días si no me equivoco.

D

Otra prueba de que google no indexa nada de ahi. Si miráis el robots.txt de whatsapp web (https://web.whatsapp.com/robots.txt) veréis este contenido:
User-agent: *
Disallow: /

Esto le indica a google que NO indexe nada de dentro. Luego la noticia es errónea porque google no lee ese directorio