Telegram y WhatsApp NO exponen tus enlaces a los grupos

Telegram y WhatsApp NO exponen tus enlaces a los grupos

Hoy os vamos a hablar de un tema bastante reciente, seguramente escuchasteis estos días sobre una supuesta vulnerabilidad en Telegram y Whatsapp debido a que supuestamente exponían los links de invitación a los grupos en los buscadores.

Pues vamos a empezar diciendo que no es una vulnerabilidad o un fallo de diseño de las apps, seguramente os preguntareís ¿Cómo es posible? La respuesta es simple, el problemas somos los usuarios, no las apps de mensajería. Seguramente te sientas confundido y siges sin entenderlo, no te preocupes os lo explicamos ahora.

¿Cómo se indexan los links de invitación a los grupos de Whatsapp y Telegram?

Los links de WhatApp (chat.whatsapp.com) y Telegram (t.me o t.me/joinchat) no terminan indexados en Google o otros buscadores por arte de magia, esto se debe principalmente a que los usuarios de estas apps publican los links a sus grupos o canales de forma pública en foros, comentarios en webs, redes sociales como Facebook o Twitter y todas esas urls terminan siendo rastreadas por los buscadores.

Es importante destacar que no sirve de nada decirle a Google o otros buscadores que no indexen nuestras urls poniendo la etiqueta "noindex", puedes seguir encontrando vuestras urls indexadas desde otros sitios web.

Recordar que cuando nosotros publicamos un enlace privado a un grupo ya sea de WhatsApp o Telegram ese enlace deja de ser privado, Google o otros buscadores para encontrar url de un sitio web suele usar el fichero sitemap.xml, en este caso Telegram y Whatsapp no cuentan con el. Esto quiere decir que estas apps de mensajería no están exponiendo los links de los usuarios de forma pública, ya que los buscadores no los indexa desde sus urls.

📚 Nota: Un sitemap.xml es un archivo XML que contiene una lista de las páginas del que tiene un sitio web. Esto sirve para "contarle" al buscador todas las páginas y nuevos contenidos que tenemos disponibles en nuestra web para facilitar su indexación.

¿WhatsApp arregla una "vulnerabilidad"?

Poco tiempo después de que esa "fake news" sobre la vulnerabilidad se viralizará, Whatsapp en un nuevo intento por lavar su imagén incluyo el tag noindex en sus urls como puedes ver en el siguiente Twit:

Whatsapp incluye noindex en sus urls

🔍 Traducción del Twit: Parece que WhatsApp arreglo el problema eliminando toda la lista de urls indexadas usando la metaetiqueta "noindex" a los links de invitación a los grupos! :D

Os volvemos a recordar, esa "solución" que hizo WhatsApp no sirve de nada. En la actualidad existen webs como "Grupos de WhatsApp", "Directorio de grupos de Whatsapp" y incluso "igrupos" son webs de directorios de grupos donde la gente de forma consciente los enlaces a sus grupos "privados" de Whatsapp. Tenemos que tener en cuenta que únicamente con que solo un integrante del grupo que cuente con el link del grupo lo publique en cualquier sitio de internet este termina expuesto y esto permite que el link sea indexado por cualquier buscador.

Chats Whatsapp con links expuestos

¿Qué pasa con Telegram?

Desde Telegram hasta el momento no hicieron nada al respecto, en mi opinión no tienen nada que hacer realmente. Esto os lo digo porque NO ES UN FALLO DE SEGURIDAD, si no quieres que tu links privado terminen en los buscadores no lo compartais de forma pública. En el caso de que tengas "miedo" de que te entren en el grupo siempre puedes revocar el link privado, no lo compartas con los miembros del grupo y problema solucionado.

Tenemos que tener en cuenta que mucha gente en Telegram tiene como una necesidad suprema de que la gente entre en sus grupos/canales y publicar su enlace en sitios webs ya sea un link público o privado, se espera que Google lo indexe para que les haga el favor y los muestre en los resultados de busqueda.

Telegram a diferencia de WhatsApp al entra en un grupo no ves el número de teléfono de los participantes, a menos que de forma manual en los ajustes de privacidad de su cuenta quieran ponerlo público (esto no es lo normal).

Los enlaces de WhatApp siguen apareciendo en el buscador

Aunque ahora no podamos usar el parámetro site: para buscar los links de los grupos de WhatsApp aún podemos hacer uso de otros parámetros como inurl: o intext:. Podéis ver algunos ejemplos en las siguientes imágenes:

Link grupos de WhatsApp en los resultados del buscador

📚 Nota: El parámetro intext: busca en cualquier url, el texto que le indiques.

Ahora os preguntaréis ¿Cómo es esto posible? La respuesta es sencilla, no fue un "leak" o vulnerabilidad de la aplicación, estos enlaces terminan en el buscador debido a que la gente los publica de forma completamente pública en distintas web y redes sociales como Facebook, Instagram, ...

En resumen, si quereís "protegeros" no les deis enlaces a los grupos a los miembros para evitar que estos los puedan publicar en la red. En caso de darle un enlace, tenéis que revocarlo una vez se una al grupo.