Уязвимость WhatsApp* позволяла собрать номера всех пользователей

Уязвимость WhatsApp* позволяла собрать номера всех пользователей

WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знать номер телефона. Но эта же особенность привела к серьёзной проблеме — до недавнего времени номер любого пользователя WhatsApp* можно было получить без каких-либо ограничений, в том числе и злоумышленникам. Эту уязвимость выявили австрийские исследователи, которым удалось собрать номера всех 3,5 миллиарда пользователей WhatsApp*. Более того, для примерно 57% этих пользователей исследователи смогли получить и их фотографии профиля, а для ещё 29% — текстовые статусы. Метода взлома или хакерских трюков не потребовалось. Исследователи просто массово добавляли телефонные номера в список контактов — так же, как это делает обычный пользователь. WhatsApp* сообщал, зарегистрирован ли номер в сервисе, и показывал фото и текст профиля, если они были доступны. Единственное отличие — всё происходило в огромных масштабах через WhatsApp* Web. В начале года им удавалось проверять около 100 миллионов номеров в час. И это при том, что компания Meta*, владелец WhatsApp*, была предупреждена об этой проблеме ещё в 2017 году другим исследователем, но не предприняла никаких действий. К счастью, австрийские специалисты уведомили Meta* снова в апреле этого года, и к октябрю компания наконец внедрила ограничение скорости запросов, чтобы предотвратить массовый сбор данных. Однако очевидно, что многие годы до этого уязвимость могли использовать...
00:17, 20.11.2025
Источник: itzine.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 годаОбнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исп ...

Уязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видеоУязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видео Эксперты компании ESET рассказали об уязвимости нулевого дня в Telegram для Android, получ ...

Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователяУязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя Эксперты компании SafeBreach сообщили, что патчи, выпущенные Google в прошлом году для уст ...

WhatsApp на iPhone получит собственное меню набора номераWhatsApp на iPhone получит собственное меню набора номера WhatsApp тестирует новую функцию набора номера для iPhone, которая позволит пользователям ...

CHASPIK.SPB.RU Поиск в новостях