Vulnerabilitate majoră WhatsApp: ce trebuie să știi

Timp de citit: 2 minutes

WhatsApp, una dintre cele mai folosite aplicații de mesagerie din lume, se confruntă cu o problemă gravă de securitate care a expus 3,5 miliarde de numere de telefon ale utilizatorilor din întreaga lume. O echipă de cercetători austrieci a descoperit o vulnerabilitate majoră. Printr-o metodă extrem de simplă – introducerea automată a unui număr mare de combinații de numere de telefon în sistemul de contact discovery – se poate afla dacă un număr folosește WhatsApp, precum și profilul public al utilizatorului: poză, nume și textul din profil.

Ce s-a întâmplat cu WhatsApp?

WhatsApp permite adăugarea rapidă a unui contact: introduci numărul de telefon, iar aplicația îți arată dacă persoana folosește platforma și ce informații publice are. Același mecanism, folosit la scară uriașă, a devenit însă o metodă de colectare a datelor personale.

Cercetătorii de la Universitatea din Viena au introdus zeci de miliarde de combinații de numere, iar rezultatul a fost șocant:

  • 3,5 miliarde de numere de telefon extrase
  • 57% dintre profiluri aveau fotografii publice
  • 29% aveau text public în zona de status “about”.

Ei au reușit să verifice aproximativ 100 de milioane de numere pe oră, fără ca WhatsApp să limiteze aceste cereri. Această lipsă de limitare a permis obținerea unei baze de date gigantice cu utilizatori reali.

De ce această vulnerabilitate este o problemă gravă?

Expunerea numerelor de telefon poate facilita:

  • atacuri de phishing și scam
  • monitorizarea utilizatorilor din țări unde WhatsApp este interzis
  • identificarea persoanelor prin recunoaștere facială folosind pozele de profil
  • crearea de baze de date pentru vânzări sau spam

De exemplu, cercetătorii au găsit 2,3 milioane de utilizatori în China și 1,6 milioane în Myanmar, deși WhatsApp este interzis oficial în aceste state. Autoritățile ar fi putut folosi datele pentru a identifica utilizatori “ilegali”.

Ce spune Meta și ce s-a remediat?

Meta (compania-mamă WhatsApp) a fost informată în aprilie 2024. Abia în octombrie au fost implementate măsuri mai stricte de control al traficului (rate-limiting). Meta a afirmat că nu există dovezi că acest exploit a fost folosit în scopuri malicioase.

Totuși, cercetătorii afirmă că nu au întâlnit nicio protecție reală și că problema era cunoscută din 2017. Atunci, un alt cercetător a raportat aceeași vulnerabilitate dar Meta nu a considerat-o eligibilă pentru bug bounty.

Probleme suplimentare: criptarea și securitatea

Pe lângă numerele de telefon, au fost analizate și cheile criptografice ale conturilor WhatsApp. Au fost găsite:

  • chei duplicate folosite de mai multe conturi
  • 20 de numere din SUA cu o cheie “zero” – extrem de suspect
  • indicii că anumite aplicații WhatsApp neoficiale pot avea criptare defectuoasă

Aceste date pot indica activități ilegale sau tentative de fraudă în masă.

De ce este folosit numărul de telefon ca identificator?

Cercetătorii subliniază un aspect crucial: numerele de telefon nu sunt suficient de “aleatorii” pentru a servi ca identificatori siguri. Dacă un serviciu are peste o treime din populația lumii ca utilizatori, folosirea numărului de telefon drept ID devine un risc. WhatsApp testează deja opțiunea de username, care ar putea fi o soluție mai sigură.

Cum îți protejezi datele pe WhatsApp?

Intră în Setări → Confidențialitate și modifică:

  • Cine poate vedea poza de profil → Doar contactele
  • Cine poate vedea statusul “about” → Doar contactele
  • Dezactivează “Last Seen” și “Online” pentru necunoscuți
  • Nu folosi aplicații WhatsApp neoficiale.

O vulnerabilitate cu risc major

Această vulnerabilitate este unul dintre cele mai mari riscuri de expunere a datelor personale din istorie. Chiar dacă Meta a remediat problema, nu există garanția că alți actori nu au profitat deja de ea. Siguranța digitală depinde, în final, de opțiunile noastre de confidențialitate.

Protejează-ți profilul. Verifică setările acum.

Surse: wired.com, github.com

WhatsApp testează funcția AI “Writing Help” pe iOS

Timp de citit: 2 minutes

WhatsApp continuă să integreze inteligența artificială în platforma sa și testează o nouă funcție denumită “Writing Help” (Ajutor la scriere), disponibilă momentan în versiunea beta pentru iOS. Această noutate aduce suport AI pentru redactarea mesajelor, similar cu instrumentul “Write with AI” implementat de Instagram.

Cum funcționează Writing Help pe WhatsApp

Funcția apare doar dacă utilizatorul activează opțiunea Private Processing din setările contului. Spre deosebire de Instagram, nu este nevoie să selectezi textul tastat. După introducerea unei fraze scurte în chat, iconița de stickere se transformă într-un simbol de pix, semnalând că sugestiile AI sunt disponibile.

Prin apăsarea acestuia, WhatsApp oferă cel puțin trei variante alternative ale aceluiași mesaj, optimizate în funcție de ton și claritate.

Utilizatorii pot alege dintre cinci moduri de rescriere:

  • Rephrase / reformulează – pentru o formulare mai fluentă și ușor de citit
  • Professional / profesional – limbaj mai formal, ideal pentru conversații de business
  • Funny / amuzant – adaugă umor și lejeritate mesajului
  • Supportive / empatic – un ton empatic și încurajator
  • Proofread / corect gramatical – corectură de gramatică și ortografie

Un detaliu important: destinatarul nu va ști că mesajul a fost generat sau ajustat cu ajutorul inteligenței artificiale.

Confidențialitate și securitate

Meta promite un nivel ridicat de confidențialitate. “Writing Help” funcționează pe baza sistemului Private Processing, utilizat deja pentru alte funcții AI în aplicațiile companiei.

  • Funcția este opțională și nu este activată automat.
  • Procesarea se face anonim, iar mesajele rămân criptate end-to-end.
  • AI-ul are acces doar la textul scris în momentul respectiv, nu la istoricul conversațiilor.

Când va fi disponibilă funcția

Deocamdată, “Writing Help” se află în stadiu de testare beta pe iOS, iar WhatsApp nu a confirmat o dată oficială de lansare. Totuși, având în vedere ritmul rapid cu care Meta integrează funcții AI în aplicațiile sale, este posibil ca noul instrument să ajungă la toți utilizatorii în viitorul apropiat.

Tu ai folosi această funcție pentru a-ți îmbunătăți mesajele pe WhatsApp sau preferi să scrii doar în stilul tău personal?

Sursa articolului: wabetainfo.com

Meta adoptă Digital Majority Age

Timp de citit: 3 minutes

Conform pachetului de reglementari Digital Majority Age acessul pe Facebook și WhatsApp se va face doar la vârsta majoratului sau cu acordul părinților. Meta aprobat noul set de reguli înaintat de Uniunea Europeană, privind restricționarea accesului la platforme sociale precum Facebook, Threads și WhatsApp, pentru utilizatorii care nu au împlinit vârsta majoratului.

Potrivit regulamentului Digital Majority Age, utilizatorii europeni sub varsta majoratului nu vor mai putea descărca pe telefon aplicații pentru rețelele sociale, decât in cazul in care au obținut acordul părinților. Accesul ar putea fi restricționat și la alte aplicații/servicii concepute pentru adulți, scopul urmărit fiind renunțarea la formulările de tipul “declar pe proprie răspundere”, care sunt de obicei ignorate de adolescenti.

Aprobarea părinților pentru utilizarea de aplicații de către adolescenții minori

Un sondaj recent realizat de Morning Consult a constatat că trei sferturi dintre adulți din UE susțin necesitatea aprobarii de catre părinți pentru descărcările de aplicații pentru adolescenții sub 16 ani. Meta a concluzionat că părinții își cunosc cel mai bine adolescenții și ar trebui să fie cei care au ultimul cuvânt cu privire la serviciile online pe care se simt confortabil să le folosească.

Reglementarea ar trebui să împuternicească acest lucru, susținând capacitatea lor de a lua decizii pentru familia lor. Există un sprijin din ce în ce mai mare pentru această abordare atat în Europa cat și în afara spatiului UE.

Consecvență în întreaga industrie

Orice noi prevederi ar trebui să se aplice pe scară largă în toate serviciile digitale pe care adolescenții le folosesc, nu doar pe platformele de socializare. Adolescenții interacționează cu o varietate de aplicații, cel puțin 40 de aplicații pe săptămână în medie, inclusiv jocuri, streaming, mesagerie și navigare. Concentrarea doar pe rețelele sociale ar pierde imaginea completă și ar putea împinge adolescenții către spații digitale nereglementate și mai puțin sigure.

Pentru Meta, această reglementare muta practic responsabilitatea verificării vârstei în ograda companiilor care administrează respectivele magazine de aplicații (ex. Google, Apple, Samsung, etc). Susținerea publică acestei acțiuni o face, de asemenea, să pară mai responsabilă, ajutând la îmbunătățirea fără prea mari eforturi a imaginii publice, destul de șifonată, a companiei.

Digital Majority Age implică verficare vârstei

Pentru ca Digital Majority Age să funcționeze, mecanismele robuste de verificare a vârstei sunt esențiale. Meta a susținut și continuă să susțină soluțiile care preia din povara de pe umerii părinților: ar trebui să fie ușor de utilizat, să păstreze confidențialitatea și să funcționeze în mod consecvent în întreaga industrie. De aceea, Meta susține o soluție la nivelul UE la nivel de magazin de aplicații sau sistem de operare.

Potrivit Meta, controlarea accesului pe criterii de vârstă este dificil de implementat în spațiul online fără a recurge la mijloace de politienesti de tip “prezentati buletinul”, care contravin dreptului la viață privată și protejarea propriei intimități, garantat de catre legislația europeană.

Meta ia în serios siguranța tinerilor și a lansat recent conturi special concepute pentru adolescenți (Teen Accounts) pentru a sprijini mai bine părinții. Astfel, adolescenții pot folosi rețelele sociale pentru a intra în legătură cu prietenii lor și pentru a-și explora interesele in siguranta.

Conturile pentru adolescenți au protecții încorporate care limitează cine poate contacta un adolescent și conținutul pe care îl vede. Setarile automate tip memento îi îndeamnă pe adolescenți să dozeze utilizarea aplicațiilor și să dezactiveze notificările pe timp de noapte pentru a susține un somn bun.

Milioane de adolescenți din Europa sunt plasați automat în conturile pentru adolescenți, iar adolescenții sub 16 ani au nevoie de permisiunea unui părinte pentru a modifica oricare dintre aceste setări. Și, cu supraveghere, părinții pot stabili limite de timp individuale, de exemplu, fără Instagram în timpul cinei sau al orelor de școală.

Sursa informatiilor: https://about.fb.com/news.

WhatsApp devine mai inteligent

Timp de citit: 2 minutes

Avantajele rezumatelor conversațiilor cu AI

WhatsApp face un pas important spre viitor, integrând inteligența artificială direct în platformă. Noua funcție permite generarea automată de rezumate ale conversațiilor, ajutând utilizatorii să recupereze rapid informațiile esențiale din discuții. Această inovație transformă experiența de utilizare și ar putea schimba modul în care comunicăm zilnic.

Ce face inteligența artificială din WhatsApp

Noua funcție va analiza automat mesajele primite într-o conversație și va genera un scurt rezumat al celor mai importante idei.

  • 🔍 Rezumă rapid mesajele necitite din grupuri sau conversații individuale.
  • 🧠 Înțelege contextul discuției, scoțând în evidență doar esențialul.
  • 💬 Oferă sinteze clare, într-un format ușor de citit.

Aceasta nu este doar o funcție pentru leneși, ci o soluție practică pentru utilizatorii activi care nu pot sta conectați non-stop.

Cum funcționează și ce tehnologie folosește

Funcția se bazează pe Meta AI, sistemul dezvoltat de compania-mamă, Meta. Cu ajutorul acesteia, WhatsApp devine mai mult decât un simplu canal de mesagerie – se transformă într-un asistent digital inteligent.

  • 🔐 Respectă criptarea end-to-end – totul este procesat astfel încât doar tu să vezi rezumatul.
  • 💡 Procesarea poate fi locală (pe telefon) sau într-un sistem securizat din cloud.
  • ⚙️ AI-ul folosește modele lingvistice avansate pentru a genera rezumate coerente.

Este o abordare care pune accent pe confidențialitate și utilitate, două elemente-cheie în era digitală.

De ce contează această funcție

Oamenii primesc zilnic zeci sau chiar sute de mesaje. În grupurile de prieteni, job sau comunități, conversațiile se pot extinde rapid. AI-ul vine ca o salvare:

  • 🕒 Economisești timp – nu mai trebuie să derulezi sute de mesaje.
  • Eviți FOMO-ul digital (fear of missing out) – primești ideile principale fără efort.
  • 📲 Funcționează pentru orice tip de conversație, inclusiv cele personale sau de serviciu.

Această funcționalitate nu este doar un moft futurist, ci un pas natural în direcția automatizării inteligente.

Când va fi disponibilă în România?

Funcția este în fază de testare în SUA, cu un grup restrâns de utilizatori.

  • 🌍 Nu a fost anunțată o dată oficială pentru lansarea globală.
  • 📅 Se așteaptă extinderea în mai multe țări în lunile următoare.
  • 🇷🇴 În România, este posibil să ajungă în a doua parte a anului.

Până atunci, utilizatorii pot doar să urmărească evoluția cu interes și să se pregătească pentru o experiență nouă de mesagerie.

Concluzie

WhatsApp intră într-o nouă eră – una în care AI-ul nu doar că ne ajută să scriem mesaje, ci ne rezumă viața digitală. Este un semn clar că aplicațiile moderne nu mai sunt doar mijloace de comunicare, ci devin parteneri activi în gestionarea timpului și informației.

Protejati-va datele de hackeri in concedii! | Masuri preventive

Timp de citit: 2 minutesPrincipalele perioade in care hackerii fac cele mai multe victime sunt concediile. Datorita hotilor cibernetici, oamenii raman fara bani in conturi, se trezesc cu laptopurile sau telefoanele virusate, si asta datorita increderii, uneori oarbe, de care multi dintre oameni dau dovada!

Fiecare dintre dumneavoastra se poate proteja impotriva hackerilor prin metode simple si preventive pe care le vom impartasi cu dumneavoastra!

hacs-1

Primii pasi ii puteti face chiar inainte de a va pregati bagajele: setati parole de deblocare pe device-urile pe care le veti lua in concediu, faceti un back-up fisierelor pe care le considerati importante si de asemenea, actualizati-va soft-ul antivirus!

Cand sunteti in concediu aveti grija la retelele de WI-FI publice, deoarece unele dintre ele sunt folosite de catre hackeri, si de asemenea nu conectati nici un stick USB, CD sau DVD de la terti.

Cel mai sigur este sa va conectati la reteaua WI-FI a hotelului sau pensiunii unde sunteti cazati si nu acceptati e-mailuri, sau nu deschideti linkuri, decat daca acestea vin de la persoane de incredere!

Fiecare turist trebuie sa tina cont ca regulile de bun-simt sunt cele care functioneaza mereu. Daca ceva suna prea bine, atunci cu siguranta e o problema. Daca intr-o zona sunt prea multe retele Wi-Fi cu acelasi nume, este clar ca unele sunt create special de hackeri. Iar link-urile primite pe mail, prin SMS sau chiar pe WhatsApp n-ar trebui accesate, acasa sau in vacanta, decat daca sunt de la surse de incredere. Atentie insa si in aceste cazuri. Sunt virusi folositi pentru a trimite aplicatiile malițioase prin persoane cunoscute, iar in aceste cazuri trebuie observat tonul conversatiei. Un exemplu evident e cand bunica trimite un link cu mesaj in engleză, iar ea stie doar limba romana si utilizeaza la un nivel de incepător internetul“, a declarat Andrei Avădănei.

hacs-2

Nu in final, mare atentie la bancomate! Accesati bancomatele din zone populate, supravegheate de camere video, sau care sunt amplasate in interiorul bancilor.

 

Speram sa va fie de folos aceste mici tehnici preventive!