WhatsApp : ne cliquez surtout pas sur un bouton de partage

WhatsApp が新たなセキュリティ侵害の被害者になりました。コンピュータセキュリティ研究者によると、特定の記事やコンテンツの下に配置された共有ボタンにより、Facebook がユーザーの IP アドレスなどのデータを収集することが可能になります。ただし、ソーシャル ネットワークには、インスタント メッセージング アプリケーションのユーザーの個人データを取得する権利が法的にありません。

whatsapp cliquez pas bouton partage

2019 年 8 月初めに、Facebook はウェブ上で見つけた記事を WhatsApp に送信できる新しいオプションを実装しました。このボタンを使用すると、マーク ザッカーバーグのグループのさまざまなプラットフォームへのコンテンツの共有が容易になります。

こちらもお読みください:WhatsApp の欠陥により、1 年以上にわたってメッセージが送信される可能性がありました

WhatsApp: 共有ボタンを使用すると、Facebook があなたの IP アドレスを取得できるようになります。

残念なことに、このボタンを使用すると、カリフォルニア州のグループが WhatsApp ユーザーの特定の個人データを取得することができます。 「Facebook の「いいね!」ボタンを使用すると、Facebook が他の Web サイト上でもユーザーのアクティビティを追跡できることが知られています。フランスのサイバーセキュリティ専門家であるナディム・コビッシ氏は、01Net の同僚が中継したツイートの中で説明しています。

「WhatsApp で [共有] ボタンをクリックすると、共有リンクによって WhatsApp アプリが直接開かれるのではなく、WhatsApp Web API が開きます。」と研究者は続けます。それはこの瞬間ですFacebook は、Web 閲覧と IP アドレスにリンクされたデータを収集します。したがって、この操作はエンドツーエンドで暗号化されない、と同氏は述べています。

この情報を入手することで、Facebook は次のことが可能になります。「この情報を、WhatsApp 自体への接続元の IP アドレスと照合してください。」どのリンクをどの連絡先と共有しているかを判断します。念のために言っておきますが、ソーシャルネットワークには、欧州委員会の決定により、WhatsAppのユーザーデータとFacebookのユーザーデータを相互参照する法的権利はありません。

彼の間、2014年にFacebookに買収, WhatsAppはソーシャルネットワークといかなる情報も共有しないと強く主張していた。 01Net からの質問にもかかわらず、メッセージング アプリケーションは次のことを保証しています。携帯端末からこのリンクをクリックすると、電話上でアプリケーションが直接起動します。」01Net と Nadim Kokuissi によると、モバイル アプリケーションを開く前に、外部サーバーとの短いやり取りが表示されるそうです。

https://twitter.com/kaepora/status/1164092474190651392

ソース :01ネット