Дослідники виявили вразливість WhatsApp, що дозволила зібрати дані 3,5 млрд акаунтів

WhatsApp

Нове дослідження фахівців Віденського університету привернуло увагу до масштабної проблеми в механізмі пошуку контактів WhatsApp. Недостатні обмеження на кількість запитів дозволяли автоматизовано перевіряти мільярди телефонних номерів та збирати публічну інформацію з акаунтів. За оцінками дослідників, ризику були піддані до 3,5 мільярда активних профілів — фактично вся глобальна база користувачів застосунку.

Як повідомляє TechRadar, у межах вразливості дослідники отримували доступ до загальнодоступних фотографій профілю, статусів, бізнес-позначок, а також метаданих і деяких відкритих ключів шифрування. WhatsApp підтвердив проблему й запевнив, що вже впровадив оновлені механізми захисту. Компанія також наголосила, що повідомлення користувачів залишалися приватними завдяки наскрізному шифруванню.

Як працювала уразливість

Команда дослідників згенерувала понад 60 мільярдів можливих номерів телефонів із більш ніж 200 країн. Використовуючи модифіковані клієнти на основі відкритого коду та зворотньо інженеровані протоколи, фахівці надсилали запити безпосередньо до інфраструктури WhatsApp.

Система перевіряла, чи зареєстрований кожен номер у додатку, і повертала публічно доступні дані. Швидкість запитів була настільки високою, що дозволяла перевіряти тисячі номерів за секунду, не спричиняючи блокування.

Серед зібраних унаслідок уразливості даних були загальнодоступні фото профілю, статуси та бізнес-позначки, часові мітки активності, інформація про пристрої, відкриті ключі шифрування й інші метадані, які давали змогу відстежувати регіональні особливості користування сервісом.


Телеграм double.newsТелеграм double.news

Схожі Новини
Найкращі смартфони 2025 року

Найкращі смартфони 2025 року за версією блогера MKBHD

Грудень традиційно приносить із собою огляди року, і 2025-й став справді багатим на технологічні прориви у сфері смартфонів. YouTube-блогер Маркес Браунлі (MKBHD), один із найавторитетніших оглядачів мобільної техніки, оприлюднив переможців премії Smartphone Awards 2025, яка охоплює десять категорій — від дизайну до автономності.
Детальніше
Google Gemini

Google спростувала чутки про запуск реклами в Gemini AI

Попри нещодавні повідомлення ЗМІ про можливу появу реклами в Gemini AI у 2026 році, Google офіційно спростувала ці заяви. Представник компанії підтвердив, що в додатку Gemini немає реклами, і наразі немає планів її додавати.
Детальніше
Чорна Діра

Астрономи виявили об’єкти, які виживають поблизу надмасивної чорної діри в центрі Чумацького Шляху

У самому серці нашої галактики, Чумацького Шляху, розташована надмасивна чорна діра масою близько 4 мільйонів сонць. Попри її колосальну силу, яка здатна розривати на частини зірки, планети й міжзоряні хмари, астрономи виявили, що деякі небесні об’єкти не лише наближаються до неї, але й виживають.
Детальніше