Az eddigi legdurvább WhatsApp-baki: 3,5 milliárd fiók veszélyben
Felmerül a kérdés, mekkora sebezhetőséget rejt magában egy felügyelet nélkül működő API, ha a kutatók 3,5 milliárd WhatsApp-fiókhoz tartozó adatokhoz férhettek hozzá mindössze néhány egyszerű lekérdezéssel. Egy bécsi kutatócsoport a WhatsApp kapcsolatkereső funkcióját használva, egyetlen egyetemi szerverről, öt bejelentkezett felhasználót kezelve futtatta a nagyívű vizsgálatot: több mint 100 millió telefonszámot teszteltek óránként, és a WhatsApp sem az IP-címeket, sem a forgalmat, sem magukat a fiókokat nem korlátozta. Mégis, az egész akció zavartalanul ment végbe, így feltárult, milyen elképesztő mennyiségű adathoz lehet hozzáférni, ha nincs megfelelő lekérdezési korlátozás egy ilyen népszerű felületen.
3,5 milliárd aktív fiók: WhatsApp világtérképe
Ez esetben ez azt jelenti, hogy a kutatók egy 63 milliárd potenciális mobilszámból álló listán futtatták le a lekérdezéseiket, és 3,5 milliárd WhatsApp-fiókot azonosítottak aktívként. A lakosságarányokat tekintve India vezet 749 millió felhasználóval, ezt követi Indonézia (235 millió), Brazília (206 millió), az Egyesült Államok (138 millió), Oroszország (133 millió) és Mexikó (128 millió). A tiltások ellenére Kínában, Iránban, Észak-Koreában és Mianmarban is több millió aktív fiókot találtak. Iránban például a tiltás feloldása után is folyamatosan nőtt a használat.
Mindent lát a rendszer
A kutatók nemcsak a létező telefonszámokat derítették fel, hanem más API-végpontokat is bevetettek: profilképeket, nyilvános bemutatkozó szövegeket és egyéb készülékadatokat gyűjtöttek be. Egy amerikai mintában például 77 millió, arcot is mutató profilfotóhoz jutottak hozzá. Sokan a bemutatkozó szövegükben privát információkat és közösségi oldalakra mutató linkeket is közzétettek. Végül a szakértők összehasonlították az eredményeket egy korábbi Facebook-adatlopással: 2025-ben ezeknek a kiszivárgott Facebook-telefonszámoknak 58%-a még mindig aktív volt WhatsAppon.
Nem ez az első alkalom, hogy egy nagy közösségi oldal védtelennek bizonyult a kiterjedt lekérdezések ellen. Amikor a Facebook 2021-ben korlátozás nélkül engedélyezte a barátlisták ellenőrzését, 533 millió felhasználó adatai szivárogtak ki. Hasonlóan, a Twitternél és a Dellnél is milliók adatai váltak hozzáférhetővé az automatizált botok által végzett lekérdezések révén. Ezek az esetek jól mutatják, hogy a nem megfelelően védett API-kkal történő adatfeltérképezés továbbra is súlyos fenyegetést jelent: az egyszer kiszivárgott telefonszámokat és személyes információkat még évekig felhasználhatják rosszindulatú célokra.
💪 Különösen akkor, ha egy ritka genetikai eltérés világít rá, hogy amit az agytudomány évtizedek óta biztosnak hitt, az lehet, hogy alapjaiban nem igaz...
Érdekes felvetés, hogy egy alkotógárda akár két teljesen eltérő sci-fi sorozatot is le tud tenni az asztalra, miközben a témájuk első pillantásra nagyon hasonlónak tűnik...
Erre példa, amikor egy kriptovaluta hetekig alig mozdul, majd hirtelen elindul a lejtőn: az XRP árfolyama már harmadszor pattant le a fontos 1,36 dolláros ellenállásról, így a bikák lendülete megtört, és a jegyzés most az 1,35 dolláros szint alá süllyedt...
Egy lényeges szempont, hogy az elmúlt húsz évben a technikai adósság leginkább elavult rendszereket, zűrzavaros programkódot és elhanyagolt dokumentációt jelentett...
Ebből következően érdemes megérteni, hogy a NASA Psyche űrszondája meghatározó mérföldkőhöz ért: sikeresen kihasználta a Mars gravitációját, hogy lendületet kapjon és megfelelő irányba álljon a kisbolygóövben keringő titokzatos, fémben gazdag Psyche aszteroida felé...
4,6 milliárd éve a Napot masszív gáz- és porlemez vette körül, amelyből először apró porszemek születtek, majd ezekből bonyolult ütközések és összetapadások révén kialakultak a bolygókezdemények...
Álomszerűen tiszta borostyánban találtak egy döbbenetes ősi rovart Mianmarban, amelynek mellső lábait rákollókra emlékeztető hatalmas ollók koronázzák meg...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. ImgRef (iPhone/iPad)Ez az alkalmazás egy sokoldalú, minden igényt kielégítő kreatív eszköz: lehetővé teszi mood boardok készítését, referenciafotók rendezését, intelligens médiakezelést, precíz színválasztást és szabad kollázsolást...
A középkori várak korában, amikor Európában állandó háborúk és hatalmi harcok dúltak, a masszív, kőből épült erődök sokszor a túlélés zálogát jelentették...
🌱 Fontos kérdés, hogy miért jelennek meg bizonyos betegségek, például a diabétesz, sokkal fiatalabb korban a hawaii őslakosok között, mint az állam többi lakójánál...
💰 A kriptopiacok jelentős mozgásokat mutattak, miután amerikai rakétacsapások értek iráni célpontokat, ami azonnali hatással volt az olajárakra és a főbb devizákra is...
Az elmúlt 24 órában 15%-ot emelkedett a NEAR token, így ára elérte az 1050 forintot (2,8 USD), ami egy hónapos felfutás csúcsa: ebben az időszakban a NEAR értéke megduplázódott...
A Kansas City Public Schools vezetősége radikális digitális fordulatot jelentett be: több mint 30 000 Windows PC és Chromebook cseréjét kezdik meg Apple laptopokra...
🔒 Fontos fejlemény, hogy Indonézia hivatalosan is blokkolta a Polymarket kriptovalutás előrejelző platformját, azzal az indokkal, hogy az tulajdonképpen online szerencsejátéknak minősül a helyi jog szerint...
Az MI fejlődése az utóbbi években újabb lendületet kapott: a kutatók egy úttörő megoldással ötvözték a hagyományos nyelvi modelleket a kvantumszámítógépek erejével...
Különösen igaz ez akkor, ha az orvostudomány fejlődésének mérföldkövei szó szerint rozsdásodnak a múltban: Kína egyik Ming-kori sírjából előkerült, 600 éves műtéti eszközökről egy mostani vizsgálat során kiderült, hogy rajtuk maradt a világ első közvetlen kémiai nyoma egy helyi érzéstelenítőszernek...
🔍 Érdemes megérteni, hogy a modern testsúlycsökkentő gyógyszerek hatása nemcsak az étvágy csökkentésében rejlik, hanem abban is, hogyan hatnak az agy bizonyos idegsejtjeire...