vulnerabilitate WhatsApp
Cuprins:
WhatsApp, una dintre cele mai folosite aplicații de mesagerie din lume, se confruntă cu o problemă gravă de securitate care a expus 3,5 miliarde de numere de telefon ale utilizatorilor din întreaga lume. O echipă de cercetători austrieci a descoperit o vulnerabilitate majoră. Printr-o metodă extrem de simplă – introducerea automată a unui număr mare de combinații de numere de telefon în sistemul de contact discovery – se poate afla dacă un număr folosește WhatsApp, precum și profilul public al utilizatorului: poză, nume și textul din profil.
WhatsApp permite adăugarea rapidă a unui contact: introduci numărul de telefon, iar aplicația îți arată dacă persoana folosește platforma și ce informații publice are. Același mecanism, folosit la scară uriașă, a devenit însă o metodă de colectare a datelor personale.
Cercetătorii de la Universitatea din Viena au introdus zeci de miliarde de combinații de numere, iar rezultatul a fost șocant:
Ei au reușit să verifice aproximativ 100 de milioane de numere pe oră, fără ca WhatsApp să limiteze aceste cereri. Această lipsă de limitare a permis obținerea unei baze de date gigantice cu utilizatori reali.
Expunerea numerelor de telefon poate facilita:
De exemplu, cercetătorii au găsit 2,3 milioane de utilizatori în China și 1,6 milioane în Myanmar, deși WhatsApp este interzis oficial în aceste state. Autoritățile ar fi putut folosi datele pentru a identifica utilizatori “ilegali”.
Meta (compania-mamă WhatsApp) a fost informată în aprilie 2024. Abia în octombrie au fost implementate măsuri mai stricte de control al traficului (rate-limiting). Meta a afirmat că nu există dovezi că acest exploit a fost folosit în scopuri malicioase.
Totuși, cercetătorii afirmă că nu au întâlnit nicio protecție reală și că problema era cunoscută din 2017. Atunci, un alt cercetător a raportat aceeași vulnerabilitate dar Meta nu a considerat-o eligibilă pentru bug bounty.
Pe lângă numerele de telefon, au fost analizate și cheile criptografice ale conturilor WhatsApp. Au fost găsite:
Aceste date pot indica activități ilegale sau tentative de fraudă în masă.
Cercetătorii subliniază un aspect crucial: numerele de telefon nu sunt suficient de “aleatorii” pentru a servi ca identificatori siguri. Dacă un serviciu are peste o treime din populația lumii ca utilizatori, folosirea numărului de telefon drept ID devine un risc. WhatsApp testează deja opțiunea de username, care ar putea fi o soluție mai sigură.
Intră în Setări → Confidențialitate și modifică:
Această vulnerabilitate este unul dintre cele mai mari riscuri de expunere a datelor personale din istorie. Chiar dacă Meta a remediat problema, nu există garanția că alți actori nu au profitat deja de ea. Siguranța digitală depinde, în final, de opțiunile noastre de confidențialitate.
Protejează-ți profilul. Verifică setările acum.
Surse: wired.com, github.com
Alegerea unui monitor nu mai este la fel de simplă ca în urmă cu câțiva…
OpenBSD 7.9 marchează cea de-a 60-a versiune a unuia dintre cele mai respectate sisteme de…
Industria jocurilor video a evoluat enorm în ultimele decenii. Grafica a devenit mai realistă, lumile…
Dacă folosești atât un telefon Android, cât și un PC cu Windows, probabil ai avut…
În urmă cu doar câteva decenii, ideea unui robot umanoid care să te ajute la…
Securitatea sistemelor de operare Windows și Linux intră într-o nouă etapă importantă. O schimbare majoră…