Az eddigi legdurvább WhatsApp-baki: 3,5 milliárd fiók veszélyben

Az eddigi legdurvább WhatsApp-baki: 3,5 milliárd fiók veszélyben
Felmerül a kérdés, mekkora sebezhetőséget rejt magában egy felügyelet nélkül működő API, ha a kutatók 3,5 milliárd WhatsApp-fiókhoz tartozó adatokhoz férhettek hozzá mindössze néhány egyszerű lekérdezéssel. Egy bécsi kutatócsoport a WhatsApp kapcsolatkereső funkcióját használva, egyetlen egyetemi szerverről, öt bejelentkezett felhasználót kezelve futtatta a nagyívű vizsgálatot: több mint 100 millió telefonszámot teszteltek óránként, és a WhatsApp sem az IP-címeket, sem a forgalmat, sem magukat a fiókokat nem korlátozta. Mégis, az egész akció zavartalanul ment végbe, így feltárult, milyen elképesztő mennyiségű adathoz lehet hozzáférni, ha nincs megfelelő lekérdezési korlátozás egy ilyen népszerű felületen.

3,5 milliárd aktív fiók: WhatsApp világtérképe

Ez esetben ez azt jelenti, hogy a kutatók egy 63 milliárd potenciális mobilszámból álló listán futtatták le a lekérdezéseiket, és 3,5 milliárd WhatsApp-fiókot azonosítottak aktívként. A lakosságarányokat tekintve India vezet 749 millió felhasználóval, ezt követi Indonézia (235 millió), Brazília (206 millió), az Egyesült Államok (138 millió), Oroszország (133 millió) és Mexikó (128 millió). A tiltások ellenére Kínában, Iránban, Észak-Koreában és Mianmarban is több millió aktív fiókot találtak. Iránban például a tiltás feloldása után is folyamatosan nőtt a használat.

Mindent lát a rendszer

A kutatók nemcsak a létező telefonszámokat derítették fel, hanem más API-végpontokat is bevetettek: profilképeket, nyilvános bemutatkozó szövegeket és egyéb készülékadatokat gyűjtöttek be. Egy amerikai mintában például 77 millió, arcot is mutató profilfotóhoz jutottak hozzá. Sokan a bemutatkozó szövegükben privát információkat és közösségi oldalakra mutató linkeket is közzétettek. Végül a szakértők összehasonlították az eredményeket egy korábbi Facebook-adatlopással: 2025-ben ezeknek a kiszivárgott Facebook-telefonszámoknak 58%-a még mindig aktív volt WhatsAppon.

Általános veszély: API-korlát hiánya

Nem ez az első alkalom, hogy egy nagy közösségi oldal védtelennek bizonyult a kiterjedt lekérdezések ellen. Amikor a Facebook 2021-ben korlátozás nélkül engedélyezte a barátlisták ellenőrzését, 533 millió felhasználó adatai szivárogtak ki. Hasonlóan, a Twitternél és a Dellnél is milliók adatai váltak hozzáférhetővé az automatizált botok által végzett lekérdezések révén. Ezek az esetek jól mutatják, hogy a nem megfelelően védett API-kkal történő adatfeltérképezés továbbra is súlyos fenyegetést jelent: az egyszer kiszivárgott telefonszámokat és személyes információkat még évekig felhasználhatják rosszindulatú célokra.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 00:01

Az okos varjak, akik megtisztítják a városainkat

🦉 A varjak mindig is különleges madarak voltak. Számtalan történet szól arról, hogy képesek megbarátkozni emberekkel, ajándékokat hoznak, sőt, olykor elveszett tárgyakat is visszaszolgáltatnak gazdáiknak...

Top
hétfő 16:50

Egyetemet végzett milliárdosok – ki mit végzett?

A közvéleményben gyakran keringenek olyan történetek, amelyek a felsőoktatásból kimaradó vállalkozókról szólnak...

MA 09:37

Az orrba cseppentett nanoterápia egereknél legyőzi az agydaganatot

Lényeges szempont, hogy az egyik legagresszívebb agydaganat, a glioblasztóma kezelése mindeddig szinte lehetetlennek bizonyult, mert a gyógyszerek alig jutnak át a vér–agy gáton...

MA 09:22

Az Oracle hibája miatt ömlöttek ki a Cox ügyféladatok

A Cox Enterprises óriásvállalat közel tízezer dolgozóját és érintettjét értesítette arról, hogy személyes adataik hackerek kezébe kerültek egy trükkös támadás során...

MA 09:15

Az MI-óriás Meta árammal kereskedne

⚡ A Meta újabb meglepő lépésre készül: saját maga is szeretne belevágni az áramkereskedelembe, hogy felgyorsítsa az adatközpontjaihoz elengedhetetlen új erőművek építését...

MA 09:03

Az MI nagy áttörése: az optikai chipcsomagolás forradalmasítja az adatközpontokat

💻 Az adatközpontok energiaéhsége soha nem volt akkora probléma, mint most, amikor az MI robbanásszerű terjedése egyre nagyobb GPU-flottákat igényel...

MA 08:56

Az MI-ügynökök már a gazdaság kapuját döngetik

Az előttünk álló évtizedben az egyre fejlettebb MI-ügynökök jelentős szerepet vállalhatnak a gazdaság irányításában...

MA 08:50

A robotaxik meghódítják Kaliforniát

A Waymo újabb jelentős engedélyeket kapott, így teljesen autonóm járműveivel már nemcsak San Franciscóban, a Szilícium-völgyben és Los Angelesben közlekedhet, hanem a teljes Öböl-vidéken és Dél-Kaliforniában is...

MA 08:44

Az óceán apró navigátorai: a tengeri teknősök titkos iránytűje

🐢 Egy lényeges szempont, hogy a tengeri teknősök képesek több ezer kilométert megtenni az óceánon át, miközben pontosan tudják, merre tartanak...

MA 08:30

Az egyetemi kapuk szűkülnek: a hátrányos helyzetűek húzzák a rövidebbet

🙁 Az angliai felsőoktatás jövőjével kapcsolatos kormányzati tervek több előnyös változást ígérnek a szegényebb hátterű diákok számára...

MA 08:16

Mégsem robban az északi metánbomba?

⚠ Egy lényeges szempont, hogy az Északi-sarkvidék jövőbeli klímaváltozásának egyik legfontosabb szereplője a permafroszt-talaj mélyén lapul...

MA 07:50

Az olcsó, 2,5 GbE-s switch, amire mindenki vadászik

📢 Már egy ideje vadásztunk elérhető árú, gyors hálózati switche, és most végre a BrosTrend S2 5 portos, 2,5 GbE-s eszköze is megérkezett hozzánk...

MA 07:43

Az altatószerek mostantól fegyvernek minősülnek Németországban

Németországban mostantól fegyvernek minősítik az altatószereket, hogy szigorúbban büntessék az ilyen szereket használó elkövetőket...

MA 07:36

A Microsoft eltűnik a radarról: megszűnik a sokszínűségi jelentés

A Microsoft váratlanul bejelentette, hogy 2025-ben nem tesz közzé hagyományos sokszínűségi és befogadási jelentést, megszakítva ezzel az elmúlt évek gyakorlatát...

MA 07:29

Az Univerzum felpörgött: a Naprendszer háromszor gyorsabban száguld, mint hittük

🚀 Néhány új mérés alapjaiban forgathatja fel azt, amit a világegyetemről gondolunk...

MA 07:22

Az MI-titkok biztonságban? A Brave nagy dobása

A Brave böngésző fejlesztői új szintre emelik a felhőalapú MI-asszisztensek adatvédelmét: bemutatták, hogyan teszik megbízhatóbbá a Leo nevű, böngészőbe épített MI-t saját bizalmas számítási környezetükkel (Trusted Execution Environment, TEE)...

MA 07:16

Az egymilliós Toyota-visszahívás: te is sorra kerülsz?

Tömeges visszahívás a Toyotánál A Toyota, Amerika legkedveltebb autómárkája, egymilliónál is több járművet hív vissza meghibásodott tolatókamerák miatt...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 11/23

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     伙力火车票 (iPhone/iPad)A 高铁管家 egy korszerű utazási alkalmazás, amely elsőként tette lehetővé a valós idejű vonatinformációk elérését Kínában...

MA 07:09

Az osztrigák visszatérnek: a természet újra megtisztítja Dublin-öblét

Érdemes megérteni: Dublin-öblébe hosszú évszázadok után újra őshonos osztrigákat telepítenek vissza...