Programska in razvojna orodja
26.11.2025 06:27
Posodobljeno 2 meseca nazaj.

Deli z drugimi:

Share

Raziskovalci razkrili 3,5 milijarde WhatsApp računov

Ekipa raziskovalcev je zlorabila WhatsApp API brez omejitve hitrosti in identificirala 3,5 milijarde računov. Primer kaže, kako ranljivi API‑ji omogočajo obsežno zbiranje podatkov, kar je že prizadelo Facebook, Twitter in druge platforme.
Uporabniški račun WhatsApp lahko izgubite že po 45 dneh neaktivnost.
Uporabniški račun WhatsApp lahko izgubite že po 45 dneh neaktivnost.

Raziskovalci so že večkrat pokazali, kako ranljivi API‑ji lahko razkrijejo ogromne količine uporabniških podatkov. Z izkoriščanjem WhatsApp contact‑discovery API‑ja pa je ekipa z Univerze na Dunaju in SBA Research zbrala podatkovno zbirko z 3,5 milijarde aktivnih računov, vključno s telefonskimi številkami in osebnimi podatki.

Težava je bila v pomanjkanju omejitve hitrosti na končni točki GetDeviceList, ki omogoča preverjanje, ali je številka registrirana. Brez omejitev so raziskovalci lahko preverili več kot 100 milijonov številk na uro z enega strežnika in le petimi sejami. WhatsApp dejavnosti ni blokiral ali omejil.

Podatki so razkrili globalne vzorce uporabe:

  • Indija: 749 milijonov
  • Indonezija: 235 milijonov
  • Brazilija: 206 milijonov
  • ZDA: 138 milijonov
  • Rusija: 133 milijonov
  • Mehika: 128 milijonov

Milijoni računov so bili odkriti tudi v državah, kjer je bil WhatsApp prepovedan, kot so Kitajska, Iran, Severna Koreja in Mjanmar.

Poleg odkrivanja računov so druge končne točke, kot so GetUserInfo, GetPrekeys in FetchPicture, omogočile zbiranje profilnih fotografij, besedila »about« in podatkov o napravah. V enem testu so prenesli 77 milijonov profilnih fotografij v ZDA, mnoge z jasno prepoznavnimi obrazi. Primerjava z Facebookovo objavo iz leta 2021 je pokazala, da je 58 odstotkov takrat razkritih številk še vedno aktivnih na WhatsAppu leta 2025, kar dokazuje, da so uhajanja telefonskih številk uporabna še leta.

Raziskovalci so poudarili, da je bila študija izvedena odgovorno, vendar bi objava podatkovne zbirke, ki vsebuje številke, časovne žige, profilne slike in ključe za šifriranje, pomenila največji podatkovni izliv v zgodovini.

Primer kaže na širši problem: API‑ji brez ustreznih zaščit so glavna tarča za obsežno zbiranje podatkov. Podobni incidenti so prizadeli Facebook (533 milijonov uporabnikov), Twitter (54 milijonov računov) in Dell (49 milijonov zapisov). Meta je bila zaradi napake kaznovana z 265 milijoni evrov s strani irskega varuha osebnih podatkov.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
WhatsApp aplikacija

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

COPIGRAF FAGANELJ d.o.o.

Ulica tolminskih puntarjev 4, 5000 Nova Gorica, Tel: 05 333 34 56
V digitalnem svetu se poraja pomembno vprašanje. Je digitalna prisotnost vse, kar potrebuje podjetje? Je digitalna identiteta dovolj za krepitev prepoznavnosti blagovne znamke? Ne, ... Več
Zlati partner

Huawei

Ameriška ulica 8, 1000 Ljubljana, Tel: 080 9808

ZwCAD SLOVENIA

Prečna 9b, 2000 Maribor, Tel: 02 471 12 40
ZwCAD Slovenia pod okriljem podjetja Birocom 2000 d.o.o. ponuja rešitve na področju CAD, CAD/CAM in CAE programske (in strojne) opreme. Več
Diamantni partner

OptiCyber3 d.o.o.

Ulica Jožeta Jame 14, 1210 Ljubljana Šentvid, Tel: 070 420 063
OptiCyber3 poskrbi za zanesljivo zaščito vašega računalniškega sistema Kako poskrbeti za zanesljivo zaščito računalniških sistemov? Za ustrezno varnostno zaščito in kar ... Več