Обвиняват WhatsApp в изтичане на данни на над 3.5 милиарда потребители

21 Ноември, 2025 17:38 1 344 4

  • meta-
  • whatsapp-
  • данни-
  • уязвимост

Компанията не смята, че тази уязвимост е от особено значение

Обвиняват WhatsApp в изтичане на данни на над 3.5 милиарда потребители - 1

В основата на масивното разрастване на WhatsApp – неговата простота, базирана на телефонни номера – стои и най-голямата му уязвимост по отношение на сигурността, тъй като австрийски изследователи потвърдиха, че в продължение на много години телефонните номера на всички 3,5 милиарда потребители на WhatsApp са били лесно достъпни.

Тази широко разпространена уязвимост не е резултат от сложни кибератаки, а от прост, фундаментален недостатък във функцията за откриване на контакти, за който Meta, компанията майка, е била предупредена още през 2017 година. Изследователите откриха, че като използват уеб интерфейса на WhatsApp, могат да изпълнят мащабна атака за „откриване на контакти“. Процесът имитира начина, по който всеки потребител добавя нов контакт: въвеждане на номер, за да се провери дали съществува WhatsApp акаунт и, ако е така, достъп до свързаните с него данни от профила. Използвайки автоматизирани скриптове, изследователите могат да проверяват невероятните 100 милиона телефонни номера на час.

Изложените данни надхвърлят само телефонния номер за много потребители: 57% от потребителите: телефонен номер и свързаната снимка на профила. 29% от потребителите: телефонен номер и свързаният текст на профила. Въпреки че Meta първоначално не е предприела действия по по-ранните предупреждения, уведомлението на австрийския изследователски екип през април най-накрая е довело до поправка. До октомври компанията е внедрила ограничение на скоростта, за да предотврати подобно масово преброяване, като ефективно затваря огромната вратичка. В своя защита Meta подчерта, че изложените телефонни номера и информация за профила са „основна публично достъпна информация“ и потвърди, че данните не са били изложени за потребители, които изрично са настроили своите снимки и текст на профила като частни. Важно е, че Meta също така заяви, че „не е намерила доказателства за злонамерени лица, които да злоупотребяват с този вектор“, преди да бъде приложена поправката.


Поставете оценка:
Оценка 3 от 4 гласа.


Подобни новини


Напиши коментар:

ФAКТИ.БГ нe тoлeрирa oбидни кoмeнтaри и cпaм. Нeкoрeктни кoмeнтaри щe бъдaт изтривaни. Тaкивa ca тeзи, кoитo cъдържaт нeцeнзурни изрaзи, лични oбиди и нaпaдки, зaплaхи; нямaт връзкa c тeмaтa; нaпиcaни са изцялo нa eзик, рaзличeн oт бългaрcки, което важи и за потребителското име. Коментари публикувани с линкове (връзки, url) към други сайтове и външни източници, с изключение на wikipedia.org, mobile.bg, imot.bg, zaplata.bg, bazar.bg ще бъдат премахнати.

КОМЕНТАРИ КЪМ СТАТИЯТА

  • 1 Мдаа

    2 0 Отговор
    По тази логика и електронните пощи са със същата уязвимост и не само те.

    Коментиран от #2

  • 2 Неподписан

    1 0 Отговор

    До коментар #1 от "Мдаа":

    Ясно разбираемо е написано в приложението "Криптирани от край до край",ти го тълкувай както си искаш...

    Коментиран от #3

  • 3 Неподписан

    0 0 Отговор

    До коментар #2 от "Неподписан":

    😁.,..
  • 4 Гост

    0 0 Отговор
    Щом са регистрирани като потребител на лични данни, няма страшно. Нали така?