Vulnerabilitate majoră WhatsApp: ce trebuie să știi

Timp de citit: 2 minutes

WhatsApp, una dintre cele mai folosite aplicații de mesagerie din lume, se confruntă cu o problemă gravă de securitate care a expus 3,5 miliarde de numere de telefon ale utilizatorilor din întreaga lume. O echipă de cercetători austrieci a descoperit o vulnerabilitate majoră. Printr-o metodă extrem de simplă – introducerea automată a unui număr mare de combinații de numere de telefon în sistemul de contact discovery – se poate afla dacă un număr folosește WhatsApp, precum și profilul public al utilizatorului: poză, nume și textul din profil.

Ce s-a întâmplat cu WhatsApp?

WhatsApp permite adăugarea rapidă a unui contact: introduci numărul de telefon, iar aplicația îți arată dacă persoana folosește platforma și ce informații publice are. Același mecanism, folosit la scară uriașă, a devenit însă o metodă de colectare a datelor personale.

Cercetătorii de la Universitatea din Viena au introdus zeci de miliarde de combinații de numere, iar rezultatul a fost șocant:

  • 3,5 miliarde de numere de telefon extrase
  • 57% dintre profiluri aveau fotografii publice
  • 29% aveau text public în zona de status “about”.

Ei au reușit să verifice aproximativ 100 de milioane de numere pe oră, fără ca WhatsApp să limiteze aceste cereri. Această lipsă de limitare a permis obținerea unei baze de date gigantice cu utilizatori reali.

De ce această vulnerabilitate este o problemă gravă?

Expunerea numerelor de telefon poate facilita:

  • atacuri de phishing și scam
  • monitorizarea utilizatorilor din țări unde WhatsApp este interzis
  • identificarea persoanelor prin recunoaștere facială folosind pozele de profil
  • crearea de baze de date pentru vânzări sau spam

De exemplu, cercetătorii au găsit 2,3 milioane de utilizatori în China și 1,6 milioane în Myanmar, deși WhatsApp este interzis oficial în aceste state. Autoritățile ar fi putut folosi datele pentru a identifica utilizatori “ilegali”.

Ce spune Meta și ce s-a remediat?

Meta (compania-mamă WhatsApp) a fost informată în aprilie 2024. Abia în octombrie au fost implementate măsuri mai stricte de control al traficului (rate-limiting). Meta a afirmat că nu există dovezi că acest exploit a fost folosit în scopuri malicioase.

Totuși, cercetătorii afirmă că nu au întâlnit nicio protecție reală și că problema era cunoscută din 2017. Atunci, un alt cercetător a raportat aceeași vulnerabilitate dar Meta nu a considerat-o eligibilă pentru bug bounty.

Probleme suplimentare: criptarea și securitatea

Pe lângă numerele de telefon, au fost analizate și cheile criptografice ale conturilor WhatsApp. Au fost găsite:

  • chei duplicate folosite de mai multe conturi
  • 20 de numere din SUA cu o cheie “zero” – extrem de suspect
  • indicii că anumite aplicații WhatsApp neoficiale pot avea criptare defectuoasă

Aceste date pot indica activități ilegale sau tentative de fraudă în masă.

De ce este folosit numărul de telefon ca identificator?

Cercetătorii subliniază un aspect crucial: numerele de telefon nu sunt suficient de “aleatorii” pentru a servi ca identificatori siguri. Dacă un serviciu are peste o treime din populația lumii ca utilizatori, folosirea numărului de telefon drept ID devine un risc. WhatsApp testează deja opțiunea de username, care ar putea fi o soluție mai sigură.

Cum îți protejezi datele pe WhatsApp?

Intră în Setări → Confidențialitate și modifică:

  • Cine poate vedea poza de profil → Doar contactele
  • Cine poate vedea statusul “about” → Doar contactele
  • Dezactivează “Last Seen” și “Online” pentru necunoscuți
  • Nu folosi aplicații WhatsApp neoficiale.

O vulnerabilitate cu risc major

Această vulnerabilitate este unul dintre cele mai mari riscuri de expunere a datelor personale din istorie. Chiar dacă Meta a remediat problema, nu există garanția că alți actori nu au profitat deja de ea. Siguranța digitală depinde, în final, de opțiunile noastre de confidențialitate.

Protejează-ți profilul. Verifică setările acum.

Surse: wired.com, github.com

Meta renunța la aplicația Messenger pentru desktop

Timp de citit: 2 minutes

Meta a confirmat oficial că va renunța la aplicațiile desktop Messenger pentru Windows și Mac începând cu data de 15 decembrie 2025. După această dată, utilizatorii nu vor mai putea accesa platforma prin aplicațiile independente și vor fi redirecționați automat către site-ul Facebook pentru a folosi Messenger direct din browser.

Ce se întâmplă cu aplicația Messenger pentru desktop?

Potrivit informațiilor confirmate de companie, utilizatorii care folosesc aplicația Messenger pe Windows sau Mac vor primi o notificare în aplicație, care le va semnala începerea procesului de închidere. După declanșarea acestuia, utilizatorii Mac vor avea la dispoziție 60 de zile pentru a continua utilizarea aplicației înainte ca aceasta să devină complet inutilizabilă.

Meta recomandă dezinstalarea aplicației după această perioadă, întrucât nu va mai funcționa.

Alternative recomandate de Meta

După închiderea aplicațiilor desktop, utilizatorii Windows pot accesa Messenger prin aplicația Facebook pentru desktop, iar utilizatorii Mac și Windows pot folosi varianta web accesibilă prin Facebook.com. Această tranziție face parte din planul companiei de a simplifica experiența de utilizare și de a concentra funcționalitățile Messenger într-un singur ecosistem integrat.

Cum să-ți salvezi conversațiile Messenger

Înainte de migrare, Meta recomandă activarea funcției de stocare securizată (secure storage) și setarea unui PIN de siguranță pentru păstrarea istoricului conversațiilor. Pentru a verifica dacă această opțiune este activată, urmează următorii pași:

  1. Deschide setările Messenger (iconița de setări de lângă poza de profil).
  2. Accesează Privacy & Safety > End-to-end encrypted chats.
  3. Selectează Message storage și asigură-te că opțiunea Turn on secure storage este activată.

Astfel, istoricul tău de chat va rămâne disponibil pe toate platformele, inclusiv în versiunea web.

De ce renunță Meta la aplicațiile desktop?

Această decizie vine la un an după ce Meta a înlocuit aplicația nativă Messenger cu o Progressive Web App (PWA), în septembrie 2024. Prin această mișcare, compania urmărește reducerea costurilor de mentenanță și optimizarea experienței cross-platform. Se pare că nici aceasta schimbare nu va fi una populară, mulți utilizatori exprimându-și, deja, nemulțumirea pe rețelele sociale.

Sursa: appleinsider.com

Meta adoptă Digital Majority Age

Timp de citit: 3 minutes

Conform pachetului de reglementari Digital Majority Age acessul pe Facebook și WhatsApp se va face doar la vârsta majoratului sau cu acordul părinților. Meta aprobat noul set de reguli înaintat de Uniunea Europeană, privind restricționarea accesului la platforme sociale precum Facebook, Threads și WhatsApp, pentru utilizatorii care nu au împlinit vârsta majoratului.

Potrivit regulamentului Digital Majority Age, utilizatorii europeni sub varsta majoratului nu vor mai putea descărca pe telefon aplicații pentru rețelele sociale, decât in cazul in care au obținut acordul părinților. Accesul ar putea fi restricționat și la alte aplicații/servicii concepute pentru adulți, scopul urmărit fiind renunțarea la formulările de tipul “declar pe proprie răspundere”, care sunt de obicei ignorate de adolescenti.

Aprobarea părinților pentru utilizarea de aplicații de către adolescenții minori

Un sondaj recent realizat de Morning Consult a constatat că trei sferturi dintre adulți din UE susțin necesitatea aprobarii de catre părinți pentru descărcările de aplicații pentru adolescenții sub 16 ani. Meta a concluzionat că părinții își cunosc cel mai bine adolescenții și ar trebui să fie cei care au ultimul cuvânt cu privire la serviciile online pe care se simt confortabil să le folosească.

Reglementarea ar trebui să împuternicească acest lucru, susținând capacitatea lor de a lua decizii pentru familia lor. Există un sprijin din ce în ce mai mare pentru această abordare atat în Europa cat și în afara spatiului UE.

Consecvență în întreaga industrie

Orice noi prevederi ar trebui să se aplice pe scară largă în toate serviciile digitale pe care adolescenții le folosesc, nu doar pe platformele de socializare. Adolescenții interacționează cu o varietate de aplicații, cel puțin 40 de aplicații pe săptămână în medie, inclusiv jocuri, streaming, mesagerie și navigare. Concentrarea doar pe rețelele sociale ar pierde imaginea completă și ar putea împinge adolescenții către spații digitale nereglementate și mai puțin sigure.

Pentru Meta, această reglementare muta practic responsabilitatea verificării vârstei în ograda companiilor care administrează respectivele magazine de aplicații (ex. Google, Apple, Samsung, etc). Susținerea publică acestei acțiuni o face, de asemenea, să pară mai responsabilă, ajutând la îmbunătățirea fără prea mari eforturi a imaginii publice, destul de șifonată, a companiei.

Digital Majority Age implică verficare vârstei

Pentru ca Digital Majority Age să funcționeze, mecanismele robuste de verificare a vârstei sunt esențiale. Meta a susținut și continuă să susțină soluțiile care preia din povara de pe umerii părinților: ar trebui să fie ușor de utilizat, să păstreze confidențialitatea și să funcționeze în mod consecvent în întreaga industrie. De aceea, Meta susține o soluție la nivelul UE la nivel de magazin de aplicații sau sistem de operare.

Potrivit Meta, controlarea accesului pe criterii de vârstă este dificil de implementat în spațiul online fără a recurge la mijloace de politienesti de tip “prezentati buletinul”, care contravin dreptului la viață privată și protejarea propriei intimități, garantat de catre legislația europeană.

Meta ia în serios siguranța tinerilor și a lansat recent conturi special concepute pentru adolescenți (Teen Accounts) pentru a sprijini mai bine părinții. Astfel, adolescenții pot folosi rețelele sociale pentru a intra în legătură cu prietenii lor și pentru a-și explora interesele in siguranta.

Conturile pentru adolescenți au protecții încorporate care limitează cine poate contacta un adolescent și conținutul pe care îl vede. Setarile automate tip memento îi îndeamnă pe adolescenți să dozeze utilizarea aplicațiilor și să dezactiveze notificările pe timp de noapte pentru a susține un somn bun.

Milioane de adolescenți din Europa sunt plasați automat în conturile pentru adolescenți, iar adolescenții sub 16 ani au nevoie de permisiunea unui părinte pentru a modifica oricare dintre aceste setări. Și, cu supraveghere, părinții pot stabili limite de timp individuale, de exemplu, fără Instagram în timpul cinei sau al orelor de școală.

Sursa informatiilor: https://about.fb.com/news.