Gawat, Fitur Whatsapp Ini Bocorkan Nomor Telepon ke Google

KONFRONTASI-Banyak orang yang tak mau nomor teleponnya muncul di hasil pencarian Google, namun ada fitur WhatsApp yang bisa membuat nomor telepon penggunanya bisa muncul di mesin pencari terbesar tersebut.

Adalah Athul Jayaram, seorang peneliti keamanan siber, yang mengungkap hal ini, yaitu fitur yang bisa bikin 'bocornya' nomor telepon pengguna WhatsApp ke hasil pencarian di Google.

Menurut Jayaram, fitur tersebut adalah opsi Click to Chat yang bisa dipasang di sebuah situs, di mana orang yang mengklik link tersebut akan diarahkan untuk membuka WhatsApp dan memulai percakapan dengan nomor yang dipasang.

Google bakal memasukkan kode embed dan menampilkan nomor telepon tersebut dalam hasil pencarian di mesin pencarinya, demikian dikutip  dari Phone Arena, Selasa (9/6/2020).

"Nomor telepon anda akan muncul dalam bentuk teks di URL ini, dan siapa pun yang punya URL tersebut bisa mengetahui nomor telepon Anda. Hal ini tak dimatikan. Saat nomor telepon sudah bocor, penyerang bisa mengirim pesan ke mereka, menelpon mereka, menjual nomor telepon mereka ke marketer, spammer, dan scammer," tulis Jayaram.

Lebih parahnya lagi, setelah mengetahui nomor telepon ini, siapa pun bisa melihat foto profil WhatsApp si korban dan melakukan pencarian reverse-image untuk mencari akun media sosial korban yang lain, dan menemukan banyak hal mengenai si korban.

WhatsApp pun mengeluarkan pernyataannya terhadap temuan Jayaram ini. Menurut WhatsApp ini bukan masalah besar, karena pengguna WhatsApp (seharusnya) sudah sadar untuk mempublikasikan nomor teleponnya lewat URL di fitur ini.

"Semua pengguna WhatsApp, termasuk pengguna WhatsApp Business, bisa memblok semua pesan yang tak diinginkan dengan menekan sebuah tombol," tulis WhatsApp dalam pernyataannya.

"Temuan ini tak lolos syarat untuk sebuah bounty karena ini hanyalah menampilkan hasil index URL yang memang disadari oleh pengguna WhatsApp saat mempublikasikan nomor telepon mereka," tambahnya.

Namun menurut Jayaram, sebenarnya WhatsApp bisa dengan mudah menghindari masalah ini. Yaitu dengan mengenkripsi nomor telepon penggunanya, dan menambahkan baris kode robots.txt yang berfungsi untuk meminta Google bahwa informasi ini tak bisa masuk ke dalam indeks di mesin pencari mereka.[MR/DTK]

 GULIRKAN KE BAWAH UNTUK MELIHAT ARTIKEL LAINNYA  

loading...