Skript
  • Správy
    • Softvér
    • Hardvér
    • Gadgety
    • Elektromobilita
  • Recenzie
  • Mobily
  • Zábava
  • Made in Slovakia
SkriptSkript
Hladat
  • Správy
    • Softvér
    • Hardvér
    • Gadgety
    • Elektromobilita
  • Recenzie
  • Mobily
  • Zábava
  • Made in Slovakia
Have an existing account? Sign In
Sledujte nás
© Foxiz News Network. Ruby Design Company. All Rights Reserved.
Softvér

Obrovská diera WhatsApp. Vaše číslo mohli sledovať roky

Autor: Peter Hodal Čítanie na 3 min.
whatsapp

Výskumníci z Univerzity vo Viedni a organizácie SBA Research odhalili rozsiahlu zraniteľnosť v aplikácii WhatsApp, ktorá dlhé roky umožňovala tiché a systematické zisťovanie existencie účtov na globálnej úrovni. Slabé miesto sa ukázalo v bežnom mechanizme vyhľadávania kontaktov, ktorý používa telefónne čísla z adresára na identifikovanie používateľov služby.

Hromadné zisťovanie účtov

Podľa výsledkov výskumu bolo možné cez infraštruktúru WhatsAppu odosielať viac než 100 miliónov dotazov za hodinu. Tím tak dokázal potvrdiť existenciu viac ako 3,5 miliardy účtov v 245 krajinách, čo je doposiaľ najrozsiahlejšie zdokumentované mapovanie používateľskej základne tejto aplikácie. Hlavný autor štúdie, Gabriel Gegenhuber, k tomu uviedol, že „za normálnych okolností by systém nemal reagovať na taký extrémny počet požiadaviek, najmä ak pochádzajú z jedného zdroja. Toto správanie odhalilo skrytú chybu, ktorá nám umožnila prakticky neobmedzené dotazovanie servera a globálne mapovanie používateľských údajov.“

Whatsapp
Zdroj: Unsplash

Mechanizmus pritom sprístupňoval iba verejne dostupné metadáta ako telefónne číslo, verejný šifrovací kľúč, časové pečiatky a voliteľné profilové fotografie. Aj z takto obmedzeného súboru informácií však výskumníci dokázali odvodiť operačný systém zariadenia, približný vek účtu či počet pripojených sprievodných zariadení. To podľa autorov potvrdzuje, že aj minimálne množstvo metadát môže pri dostatočnom rozsahu prezradiť citlivé informácie.

Metadáta odhalili globálne vzorce správania

Analýza ukázala, že milióny účtov sú aktívne aj v krajinách, kde je WhatsApp oficiálne zakázaný, medzi nimi Čína, Irán a Mjanmarsko. Výskumníci zároveň zaznamenali výraznú dominanciu platformy Android s podielom 81 %, zatiaľ čo iOS tvorí 19 %. Významné rozdiely sa objavili aj v správaní používateľov pri zdieľaní profilových fotografi.

Malá časť účtov vykazovala opätovné použitie kryptografických kľúčov, čo môže podľa autorov signalizovať používanie neoficiálnych klientov alebo potenciálne podvodné aktivity. Významným zistením bolo tiež to, že takmer 50 % telefónnych čísel z úniku Facebooku v roku 2021, ktorý obsahoval približne 500 miliónov záznamov, zostalo aktívnych aj v čase výskumu. To podľa autorov zvyšuje riziko dlhodobého zneužívania týchto čísel pri podvodných kampaniach a spamových volaniach.

whatsapp

Výskumný tím zdôraznil, že počas projektu nepracoval so žiadnym obsahom správ a všetky získané dáta boli pred publikovaním bezpečne zmazané. Spoluautor Aljosha Judmayer pripomenul, že „end-to-end šifrovanie chráni obsah komunikácie, no nezakrýva metadáta, ktoré môžu pri rozsiahlej analýze odhaliť ďalšie informácie.“

Reakcia WhatsAppu a širší význam zistení

Autor štúdie Gabriel Gegenhuber upozornil, že „aj dlhodobo dôveryhodné systémy môžu obsahovať dizajnové alebo implementačné chyby s reálnymi následkami.“ Podľa neho to zdôrazňuje dôležitosť nepretržitého nezávislého bezpečnostného výskumu.

WhatsApp spoluprácu s výskumníkmi ocenil. Nitin Gupta, viceprezident inžinierstva WhatsAppu, uviedol, že „ spoločnosť je vďačná výskumníkom za ich zodpovedný prístup, ktorým pomohli otestovať nové obranné mechanizmy a potvrdil ich účinnosť. Obsah správ zostal po celý čas bezpečný vďaka predvolenému end-to-end šifrovaniu.“

Spoločnosť Meta následne zaviedla nové obmedzenia počtu požiadaviek, ako aj prísnejšie nastavenia viditeľnosti profilových údajov.

 

Obsahuje témy:kybernetická bezpečnosťmetadátaochrana súkromiaSBA ResearchUniverzita vo Viedniwhatsappzraniteľnosť
Made in Slovakia

Každá pobočka Pošty má dôležitú novinku. Už nemusíte behať po úradoch

Pobočka Slovenskej pošty (foto: Slovenská pošta)

Ľudia na Slovensku si môžu po novom vybaviť viaceré úradné dokumenty na ktorejkoľvek pobočke Slovenskej pošty. Inštitúcia rozšírila poskytovanie vybraných služieb štátu zo zhruba 500 pracovísk na všetky svoje pobočky,…

Autor: Peter Hodal 6. marca 2026

Obsah odporúčaný pre vás

Pobočka Slovenskej pošty (foto: Slovenská pošta)
Made in Slovakia

Každá pobočka Pošty má dôležitú novinku. Už nemusíte behať po úradoch

Autor: Peter Hodal 6. marca 2026
HardvérMade in Slovakia

Alza spúšťa pre najlacnejší MacBook v histórii zaujímavú akciu. Toto ešte s Apple nikdy neskúsila

Autor: Slavomír Dzuričko 6. marca 2026
Mobily

Android čaká v Európe veľká zmena. Google sa podujme na riskantný krok

Autor: Slavomír Dzuričko 6. marca 2026
trailer lanterns
Filmy, seriály

Filmový svet na nohách. Dorazil trailer na vytúžený DC projekt

Autor: Erik Košťany 6. marca 2026

✅ Odporúčané pre teba

MobilyOdporúčanéRecenzie

Slováci zabudnú na Apple a Samsung. Tento smartfón vám dá ešte lepšie fotky

Autor: Matej Krajčovič 5. marca 2026
android navod
MobilyOdporúčané

Spomalil sa vám Android? Vráťte mu rýchlosť, stačí dodržať tento NÁVOD

Autor: Slavomír Dzuričko 4. marca 2026
HardvérOdporúčané

Prelomová chvíľa: Apple predstavil MacBook Neo, najlacnejší Mac v histórii

Autor: Slavomír Dzuričko 4. marca 2026

🔥 Najnovšie príspevky zo skriptu

Pobočka Slovenskej pošty (foto: Slovenská pošta)

Každá pobočka Pošty má dôležitú novinku. Už nemusíte behať po úradoch

Autor: Peter Hodal 6. marca 2026

Ľudia na Slovensku si môžu po novom vybaviť viaceré úradné dokumenty na ktorejkoľvek pobočke Slovenskej pošty. Inštitúcia rozšírila poskytovanie vybraných…

Alza spúšťa pre najlacnejší MacBook v histórii zaujímavú akciu. Toto ešte s Apple nikdy neskúsila

Autor: Slavomír Dzuričko 6. marca 2026

Lacnejší MacBook sa objavil v ponuke slovenského predajcu Nový notebook od Applu s názvom MacBook Neo sa už objavil aj…

Android čaká v Európe veľká zmena. Google sa podujme na riskantný krok

Autor: Slavomír Dzuričko 6. marca 2026

Google začne registrovať alternatívne obchody s aplikáciami Operačný systém Android sa v Európe pripravuje na výraznú zmenu pravidiel distribúcie aplikácií.…

trailer lanterns

Filmový svet na nohách. Dorazil trailer na vytúžený DC projekt

Autor: Erik Košťany 6. marca 2026

Trailer na seriál Lanterns Fanúšikovia už roky čakajú, kedy sa na obrazovkách bok po boku objaví viacero nositeľov titulu Green…

pixel 9a predok

Ihneď sťahujte. Android spravil najdôležitejšiu aktualizáciu za 8 rokov

Autor: Kristína Sudorová 5. marca 2026

Rekordný update Androidu Google vydal marcovú bezpečnostnú aktualizáciu pre operačný systém Android, ktorá patrí medzi najväčšie za posledné roky. Najnovší…

CyberGame

Slovensko hľadá elitných hekerov. CyberGame odštartoval a nie je to len obyčajná hra

Autor: Peter 7. marca 2026

V dobe, keď kybernetické útoky pribúdajú ruka v ruke s rozmachom umelej inteligencie, sa kyberbezpečnosť stáva nevyhnutnosťou pre každú oblasť…

Skript
Technologický portál so správnym skriptom aj /script>om/. Chceme sa na veci pozerať pozornejšie ako ostatní a lákavejšie ako ste boli doteraz zvyknutí.

AlfaBeta logo

Skript je súčasťou mediálnej skupiny AlfaBeta, do ktorej patria aj Startstop.sk a Interlight.sk

Dôležité

  • Kontakt
  • GDPR a ochrana osobných údajov
  • Pravidlá používania
  • Inzercia na Skripte

Všetky práva vyhradené 
© Skript.sk

Welcome Back!

Sign in to your account

Zabudli ste heslo?