Skript
  • Správy
    • Softvér
    • Hardvér
    • Gadgety
    • Elektromobilita
  • Recenzie
  • Mobily
  • Zábava
  • Made in Slovakia
Čítanie: Obrovská diera WhatsApp. Vaše číslo mohli sledovať roky
SkriptSkript
Hladat
  • Správy
    • Softvér
    • Hardvér
    • Gadgety
    • Elektromobilita
  • Recenzie
  • Mobily
  • Zábava
  • Made in Slovakia
Have an existing account? Sign In
Sledujte nás
© Foxiz News Network. Ruby Design Company. All Rights Reserved.
Softvér

Obrovská diera WhatsApp. Vaše číslo mohli sledovať roky

Autor: Peter Hodal Čítanie na 3 min.
whatsapp

Výskumníci z Univerzity vo Viedni a organizácie SBA Research odhalili rozsiahlu zraniteľnosť v aplikácii WhatsApp, ktorá dlhé roky umožňovala tiché a systematické zisťovanie existencie účtov na globálnej úrovni. Slabé miesto sa ukázalo v bežnom mechanizme vyhľadávania kontaktov, ktorý používa telefónne čísla z adresára na identifikovanie používateľov služby.

Hromadné zisťovanie účtov

Podľa výsledkov výskumu bolo možné cez infraštruktúru WhatsAppu odosielať viac než 100 miliónov dotazov za hodinu. Tím tak dokázal potvrdiť existenciu viac ako 3,5 miliardy účtov v 245 krajinách, čo je doposiaľ najrozsiahlejšie zdokumentované mapovanie používateľskej základne tejto aplikácie. Hlavný autor štúdie, Gabriel Gegenhuber, k tomu uviedol, že „za normálnych okolností by systém nemal reagovať na taký extrémny počet požiadaviek, najmä ak pochádzajú z jedného zdroja. Toto správanie odhalilo skrytú chybu, ktorá nám umožnila prakticky neobmedzené dotazovanie servera a globálne mapovanie používateľských údajov.“

Whatsapp
Zdroj: Unsplash

Mechanizmus pritom sprístupňoval iba verejne dostupné metadáta ako telefónne číslo, verejný šifrovací kľúč, časové pečiatky a voliteľné profilové fotografie. Aj z takto obmedzeného súboru informácií však výskumníci dokázali odvodiť operačný systém zariadenia, približný vek účtu či počet pripojených sprievodných zariadení. To podľa autorov potvrdzuje, že aj minimálne množstvo metadát môže pri dostatočnom rozsahu prezradiť citlivé informácie.

Metadáta odhalili globálne vzorce správania

Analýza ukázala, že milióny účtov sú aktívne aj v krajinách, kde je WhatsApp oficiálne zakázaný, medzi nimi Čína, Irán a Mjanmarsko. Výskumníci zároveň zaznamenali výraznú dominanciu platformy Android s podielom 81 %, zatiaľ čo iOS tvorí 19 %. Významné rozdiely sa objavili aj v správaní používateľov pri zdieľaní profilových fotografi.

Malá časť účtov vykazovala opätovné použitie kryptografických kľúčov, čo môže podľa autorov signalizovať používanie neoficiálnych klientov alebo potenciálne podvodné aktivity. Významným zistením bolo tiež to, že takmer 50 % telefónnych čísel z úniku Facebooku v roku 2021, ktorý obsahoval približne 500 miliónov záznamov, zostalo aktívnych aj v čase výskumu. To podľa autorov zvyšuje riziko dlhodobého zneužívania týchto čísel pri podvodných kampaniach a spamových volaniach.

whatsapp

Výskumný tím zdôraznil, že počas projektu nepracoval so žiadnym obsahom správ a všetky získané dáta boli pred publikovaním bezpečne zmazané. Spoluautor Aljosha Judmayer pripomenul, že „end-to-end šifrovanie chráni obsah komunikácie, no nezakrýva metadáta, ktoré môžu pri rozsiahlej analýze odhaliť ďalšie informácie.“

Reakcia WhatsAppu a širší význam zistení

Autor štúdie Gabriel Gegenhuber upozornil, že „aj dlhodobo dôveryhodné systémy môžu obsahovať dizajnové alebo implementačné chyby s reálnymi následkami.“ Podľa neho to zdôrazňuje dôležitosť nepretržitého nezávislého bezpečnostného výskumu.

WhatsApp spoluprácu s výskumníkmi ocenil. Nitin Gupta, viceprezident inžinierstva WhatsAppu, uviedol, že „ spoločnosť je vďačná výskumníkom za ich zodpovedný prístup, ktorým pomohli otestovať nové obranné mechanizmy a potvrdil ich účinnosť. Obsah správ zostal po celý čas bezpečný vďaka predvolenému end-to-end šifrovaniu.“

Spoločnosť Meta následne zaviedla nové obmedzenia počtu požiadaviek, ako aj prísnejšie nastavenia viditeľnosti profilových údajov.

 

Obsahuje témy:kybernetická bezpečnosťmetadátaochrana súkromiaSBA ResearchUniverzita vo Viedniwhatsappzraniteľnosť
Mobily

Honor X5c Plus na Slovensku: Veľká batéria a 90 Hz displej za málo peňazí

Honor X5c Plus

Na slovenský trh mieri vydarený cenovo dostupný smartfón, ktorý by mohol zaujať menej náročných používateľov. Honor X5c Plus prichádza s elegantným dizajnom, dlhou výdržou batérie, veľkým úložiskom a AI funkciami.…

Autor: Peter 25. novembra 2025

Obsah odporúčaný pre vás

whatsapp
Softvér

Obrovská diera WhatsApp. Vaše číslo mohli sledovať roky

Autor: Peter Hodal 25. novembra 2025
Honor X5c Plus
Mobily

Honor X5c Plus na Slovensku: Veľká batéria a 90 Hz displej za málo peňazí

Autor: Peter 25. novembra 2025
Hardvér

Dôležitý hardvérový komponent šialene zdražel

Autor: Slavomír Dzuričko 25. novembra 2025
predajne Nay
Streamovacie služby

KONIEC: Stopli ďalšiu obrovskú pirátsku službu

Autor: Erik Košťany 25. novembra 2025

✅ Odporúčané pre teba

GadgetyHardvérMobilyOdporúčané

TOP darčeky na Vianoce pre každý rozpočet alebo kompletná tech výbava za menej ako 1000 €

Autor: Matej Krajčovič 25. novembra 2025
OdporúčanéSprávy

Koniec lacným čínskym zásielkam. Takéto sú nové podmienky

Autor: Slavomír Dzuričko 24. novembra 2025
xbox game pass zdrazuje
Made in SlovakiaOdporúčané

AKTUÁLNE: Veľký obrat, Slovensko má nového najväčšieho mobilného operátora

Autor: Peter 20. novembra 2025

🔥 Najnovšie príspevky zo skriptu

whatsapp

Obrovská diera WhatsApp. Vaše číslo mohli sledovať roky

Autor: Peter Hodal 25. novembra 2025

Výskumníci z Univerzity vo Viedni a organizácie SBA Research odhalili rozsiahlu zraniteľnosť v aplikácii WhatsApp, ktorá dlhé roky umožňovala tiché…

Honor X5c Plus

Honor X5c Plus na Slovensku: Veľká batéria a 90 Hz displej za málo peňazí

Autor: Peter 25. novembra 2025

Na slovenský trh mieri vydarený cenovo dostupný smartfón, ktorý by mohol zaujať menej náročných používateľov. Honor X5c Plus prichádza s…

Dôležitý hardvérový komponent šialene zdražel

Autor: Slavomír Dzuričko 25. novembra 2025

Ceny pamätí rapídne rastú. Situácia sa nezlepšuje Trh s operačnými a flash pamäťami sa nachádza v náročnej situácii. Pamäte DDR4…

predajne Nay

KONIEC: Stopli ďalšiu obrovskú pirátsku službu

Autor: Erik Košťany 25. novembra 2025

Ďalšia pirátska televízia ukončená Streamovacie platformy, ktoré ponúkajú obsah mimo zákona to majú v posledných rokoch ťažšie ako kedykoľvek predtým.…

TOP darčeky na Vianoce pre každý rozpočet alebo kompletná tech výbava za menej ako 1000 €

Autor: Matej Krajčovič 25. novembra 2025

Blížiaci sa Black Friday a potom aj Vianoce sú ideálny čas, kedy seba alebo svojich blízkych obdarovať technologickými darčekmi. Nový…

Honor Magic V5

Značka zobrala Black Friday útokom. Tieto obľúbené smartfóny sú teraz za veľmi atraktívnu cenu

Autor: Peter 25. novembra 2025

Black Friday je v plnom prúde a jeho súčasťou na Slovensku je aj značka Honor, ktorá prináša veľmi zaujímavé zariadenia…

Skript
Chceme sa na veci pozerať inak. Pozornejšie ako ostatní a lákavejšie ako ste boli doteraz zvyknutí.
AlfaBeta logo Skript súčasťou mediálnej skupiny AlfaBeta, do ktorej patria aj  StartStop, Interlight a časopis STOP.

Dôležité

  • Kontakt
  • GDPR a ochrana osobných údajov
  • Pravidlá používania
  • Inzercia na Skripte

Všetky práva vyhradené 
© Skript.sk

Welcome Back!

Sign in to your account

Zabudli ste heslo?