Programska in razvojna orodja
26.11.2025 06:27
Posodobljeno 4 tedni nazaj.

Deli z drugimi:

Share

Raziskovalci razkrili 3,5 milijarde WhatsApp računov

Ekipa raziskovalcev je zlorabila WhatsApp API brez omejitve hitrosti in identificirala 3,5 milijarde računov. Primer kaže, kako ranljivi API‑ji omogočajo obsežno zbiranje podatkov, kar je že prizadelo Facebook, Twitter in druge platforme.
Uporabniški račun WhatsApp lahko izgubite že po 45 dneh neaktivnost.
Uporabniški račun WhatsApp lahko izgubite že po 45 dneh neaktivnost.

Raziskovalci so že večkrat pokazali, kako ranljivi API‑ji lahko razkrijejo ogromne količine uporabniških podatkov. Z izkoriščanjem WhatsApp contact‑discovery API‑ja pa je ekipa z Univerze na Dunaju in SBA Research zbrala podatkovno zbirko z 3,5 milijarde aktivnih računov, vključno s telefonskimi številkami in osebnimi podatki.

Težava je bila v pomanjkanju omejitve hitrosti na končni točki GetDeviceList, ki omogoča preverjanje, ali je številka registrirana. Brez omejitev so raziskovalci lahko preverili več kot 100 milijonov številk na uro z enega strežnika in le petimi sejami. WhatsApp dejavnosti ni blokiral ali omejil.

Podatki so razkrili globalne vzorce uporabe:

  • Indija: 749 milijonov
  • Indonezija: 235 milijonov
  • Brazilija: 206 milijonov
  • ZDA: 138 milijonov
  • Rusija: 133 milijonov
  • Mehika: 128 milijonov

Milijoni računov so bili odkriti tudi v državah, kjer je bil WhatsApp prepovedan, kot so Kitajska, Iran, Severna Koreja in Mjanmar.

Poleg odkrivanja računov so druge končne točke, kot so GetUserInfo, GetPrekeys in FetchPicture, omogočile zbiranje profilnih fotografij, besedila »about« in podatkov o napravah. V enem testu so prenesli 77 milijonov profilnih fotografij v ZDA, mnoge z jasno prepoznavnimi obrazi. Primerjava z Facebookovo objavo iz leta 2021 je pokazala, da je 58 odstotkov takrat razkritih številk še vedno aktivnih na WhatsAppu leta 2025, kar dokazuje, da so uhajanja telefonskih številk uporabna še leta.

Raziskovalci so poudarili, da je bila študija izvedena odgovorno, vendar bi objava podatkovne zbirke, ki vsebuje številke, časovne žige, profilne slike in ključe za šifriranje, pomenila največji podatkovni izliv v zgodovini.

Primer kaže na širši problem: API‑ji brez ustreznih zaščit so glavna tarča za obsežno zbiranje podatkov. Podobni incidenti so prizadeli Facebook (533 milijonov uporabnikov), Twitter (54 milijonov računov) in Dell (49 milijonov zapisov). Meta je bila zaradi napake kaznovana z 265 milijoni evrov s strani irskega varuha osebnih podatkov.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
WhatsApp aplikacija

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Računalniški muzej

Celovška cesta 111, 1000 Ljubljana,
Že od leta 2004 si jemljemo za svoje osnovno poslanstvo opominjanje na informacijsko dediščino. Kot kulturna ustanova s sedežem v Ljubljani, se posvečamo zbiranju, ohranjanju ... Več

Mauco d.o.o.

Zalog 2, 6230 Postojna, Tel: 068 642 605
V poslovnem svetu diverzifikacija pomeni razvejanje poslovanja na druge kategorije izdelkov, panoge ali trge. Diverzifikacija je pogosto zaščitna mreža pred izpadom dela v posamezni ... Več

RDEČA ORANŽA d.o.o.

Titova cesta 2a, 2000 Maribor, Tel: 051 691 862
Razmišljajte kot vaši kupci Kako prepričati vaše potencialne kupce? Ste poskusili različne marketinške strategije, ki niso obrodile želenih rezultatov? S temi izzivi se zadnjih ... Več
Zlati partner

AGENCIJA ODMEV

Gregorčičeva ulica 3, 1000 Ljubljana,