Az eddigi legdurvább WhatsApp-baki: 3,5 milliárd fiók veszélyben
Felmerül a kérdés, mekkora sebezhetőséget rejt magában egy felügyelet nélkül működő API, ha a kutatók 3,5 milliárd WhatsApp-fiókhoz tartozó adatokhoz férhettek hozzá mindössze néhány egyszerű lekérdezéssel. Egy bécsi kutatócsoport a WhatsApp kapcsolatkereső funkcióját használva, egyetlen egyetemi szerverről, öt bejelentkezett felhasználót kezelve futtatta a nagyívű vizsgálatot: több mint 100 millió telefonszámot teszteltek óránként, és a WhatsApp sem az IP-címeket, sem a forgalmat, sem magukat a fiókokat nem korlátozta. Mégis, az egész akció zavartalanul ment végbe, így feltárult, milyen elképesztő mennyiségű adathoz lehet hozzáférni, ha nincs megfelelő lekérdezési korlátozás egy ilyen népszerű felületen.
3,5 milliárd aktív fiók: WhatsApp világtérképe
Ez esetben ez azt jelenti, hogy a kutatók egy 63 milliárd potenciális mobilszámból álló listán futtatták le a lekérdezéseiket, és 3,5 milliárd WhatsApp-fiókot azonosítottak aktívként. A lakosságarányokat tekintve India vezet 749 millió felhasználóval, ezt követi Indonézia (235 millió), Brazília (206 millió), az Egyesült Államok (138 millió), Oroszország (133 millió) és Mexikó (128 millió). A tiltások ellenére Kínában, Iránban, Észak-Koreában és Mianmarban is több millió aktív fiókot találtak. Iránban például a tiltás feloldása után is folyamatosan nőtt a használat.
Mindent lát a rendszer
A kutatók nemcsak a létező telefonszámokat derítették fel, hanem más API-végpontokat is bevetettek: profilképeket, nyilvános bemutatkozó szövegeket és egyéb készülékadatokat gyűjtöttek be. Egy amerikai mintában például 77 millió, arcot is mutató profilfotóhoz jutottak hozzá. Sokan a bemutatkozó szövegükben privát információkat és közösségi oldalakra mutató linkeket is közzétettek. Végül a szakértők összehasonlították az eredményeket egy korábbi Facebook-adatlopással: 2025-ben ezeknek a kiszivárgott Facebook-telefonszámoknak 58%-a még mindig aktív volt WhatsAppon.
Nem ez az első alkalom, hogy egy nagy közösségi oldal védtelennek bizonyult a kiterjedt lekérdezések ellen. Amikor a Facebook 2021-ben korlátozás nélkül engedélyezte a barátlisták ellenőrzését, 533 millió felhasználó adatai szivárogtak ki. Hasonlóan, a Twitternél és a Dellnél is milliók adatai váltak hozzáférhetővé az automatizált botok által végzett lekérdezések révén. Ezek az esetek jól mutatják, hogy a nem megfelelően védett API-kkal történő adatfeltérképezés továbbra is súlyos fenyegetést jelent: az egyszer kiszivárgott telefonszámokat és személyes információkat még évekig felhasználhatják rosszindulatú célokra.
A Tesla beperelte a kaliforniai Közlekedési Hatóságot (DMV), miután az megtiltotta az Autopilot és a Full Self-Driving elnevezések használatát az autók értékesítésekor...
🤔 Érdemes megvizsgálni, mennyire megalapozottak a mikroműanyagok egészségkárosító hatásairól szóló figyelmeztetések. Az elmúlt években félelmet keltő hírek terjedtek el: mikroműanyagok már mindenütt jelen vannak, az élelmiszerektől a vízen át a tisztítószerekig, és lassan felhalmozódnak a szervezetünkben – legalábbis ezt állították...
🕵 Az amerikai védelmi minisztérium hamarosan hadrendbe állítja Elon Musk tulajdonában lévő Grok nevű MI-t, amelyet titkos katonai rendszerekben is bevethetnek...
Az MI-őrület mostanra teljesen felforgatta a kockázatitőke-piac jól bevált szabályait. A közelmúltban az OpenAI hatalmas tőkebevonásának árnyékában az Anthropic is soha nem látott, 10 800 milliárd forint értékű befektetést szerzett...
Az emberiség egyre több adatot termel és gyűjt, minden eddiginél gyorsabb ütemben – a mesterséges intelligencia elterjedésével pedig a tárolandó információ mennyisége robbanásszerűen nő...
2026. február 23. Az elmúlt hét bővelkedett a meglepetésekben: váratlan fordulat a Moderna új mRNS-influenza-vakcinája engedélyezése körül, biztató kísérleti eredmények egy univerzális, belélegezhető oltásról, veszélyesnek bizonyuló légszennyezés és egy sivatagi dinólelelet, ami átírja a spinosauridák történetét...
Sam Altman, az OpenAI vezérigazgatója újabb hullámokat keltett azzal, hogy minden MI-t támadó hangot visszautasított az India AI Impact csúcstalálkozón, mondván, igazán elfogadhatatlan az a „csúnya” vád, hogy sok vizet és energiát zabál az MI – hiszen tessék, az emberek is 20 évig csak esznek, nőnek és tanulnak, mire okossá válnak...
🌍 Az Xflow egy indiai fintech startup, amely jelentős támogatást kapott a Stripe-tól és a PayPal Ventures-től, miután 6 milliárd forintnyi (16,6 millió USD) tőkét vont be...
Mintegy 1000 kilométerre Portugália partjaitól, mélyen az Atlanti-óceán alatt, egy hatalmas föld alatti kanyonrendszer húzódik, amely minden szárazföldi képződményt felülmúl – köztük a Nagy-kanyont (Grand Canyon) is...
Négy feltételezett hacktivistát vett őrizetbe a spanyol Polgárőrség, akik a gyanú szerint több kormányzati minisztérium, politikai párt és közintézmény ellen indítottak kibertámadásokat...
📈 A nullaórás szerződések száma rekordot döntött az Egyesült Királyságban, mivel decemberben már 1,23 millió munkavállalót érintett ez a foglalkoztatási forma...
A fejlemények villámgyorsan követték egymást az Artemis II történetében: a NASA történelmi holdrakétája újabb akadályba ütközött, miután egy héliumáramlási probléma miatt ismét csúszik a régóta várt indítás...
Májusban két idegen kopogtatott Ida Huddleston, egy kentucky-i gazdálkodó ajtaján. Több mint 11 milliárd forint értékű szerződést hoztak, cserébe a 260 hektáros, generációk óta családja megélhetését biztosító gazdaságáért...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. OneLLM : Private & Online LLM (iPhone/iPad)A OneLLM egy korszerű, kétmotoros mesterséges intelligencia-megoldás, amely a legújabb AI technológiát hozza el közvetlenül az eszközödre...