Сегодня 21 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Исследователи собрали базу из 3,5 млрд номеров WhatsApp — мессенджер сам их выдавал

Популярность мессенджера WhatsApp обусловлена, в том числе, простотой поиска людей, использующих сервис. Для этого достаточно знать номер человека, чтобы найти его среди пользователей мессенджера. Эта особенность позволила австрийским исследователям извлечь номера телефонов 3,5 млрд пользователей WhatsApp.

 Источник изображения: Dima Solomin / unsplash.com

Источник изображения: Dima Solomin / unsplash.com

Более того, примерно для 57 % извлечённых номеров исследователи также смогли получить доступ к установленным в профиле изображениям, а для 29 % номеров — к тексту в профилях. Любопытно, что для этого им не потребовалось прибегнуть к каким-то хакерским техникам. Они попросту перебирали миллиарды телефонных номеров в WhatsApp и мессенджер сообщал, привязан ли к контакту аккаунт, а в некоторых случаях демонстрировал изображение и текст в профиле.

Исследователи задействовали масштабный перебор номеров в веб-версии WhatsApp со скоростью около 100 млн номеров в час. Отмечается, что компания Meta Platforms, являющаяся владельцем WhatsApp, была уведомлена об этой проблеме ещё в 2017 году другими исследователями, но с тех пор так ничего и не сделала, чтобы закрыть возможность перебора телефонных номеров для проверки наличия аккаунта в мессенджере.

Австрийские исследователи уведомили Meta о проблеме повторно в апреле этого года. К счастью, на этот раз разработчики обратили на неё внимание, и к октябрю было введено ограничение на количество запросов, чтобы предотвратить массовое сканирование. В Meta отметили, что получаемая таким образом информация представляет собой базовые общедоступные данные, добавив, что фото и текст профиля не отображаются у людей, которые выбрали соответствующие настройки приватности для своего аккаунта. В компании также сообщили, что исследователям не удалось с помощью сканирования получить доступ к непубличной информации, и нет никаких подтверждений того, что этот способ использовался злоумышленниками.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Valve назвала абсурдом приравнивание лутбоксов в Counter-Strike к азартным играм 27 мин.
Google выложила в открытый доступ код эксплойта для уязвимости в Chromium, которую не исправляла 29 месяцев 32 мин.
Модель OpenAI решила задачу Эрдёша — и на этот раз с подтверждением математиков 37 мин.
Нейросеть Gemini начнёт объяснять пользователям, почему им стоит купить тот или иной товар 39 мин.
Postgres Professional представила СУБД Postgres Pro AXE для гибридных нагрузок 7 ч.
Цукерберг успокоил сотрудников Meta: новых массовых увольнений в этом году не ожидается 7 ч.
Microsoft позвала звёздного аналитика Мэттью Болла спасать стратегию Xbox 8 ч.
«Очередной шедевр Amanita»: авангардная головоломка Phonopolis от авторов Machinarium и Samorost стартовала в Steam с рейтингом 96 % 9 ч.
Embracer подтвердила сроки релиза следующей игры Warhorse Studios — новая Kingdom Come может выйти уже в 2027 году 10 ч.
Хакеры слили данные клиентов Trump Mobile и раскрыли реальные продажи смартфона T1 11 ч.
Ридеры Boox серии Poke 7 получили рифлёный дизайн и поддержку Google Play 30 мин.
Выручка Nvidia в прошлом квартале взлетела на 85 % до рекордных $81,6 млрд 51 мин.
Samsung увернулась от забастовки, способной взвинтить цены на память — рабочие добились повышения премий 8 ч.
Китайские учёные впервые в истории запитали несколько движущихся по воздуху целей микроволновым лучом 9 ч.
Founders Edition, но не от Nvidia: китайская Lisuan Tech показала игровую видеокарту LX 7G100 в эталонном исполнении 9 ч.
Alibaba представила ИИ-ускоритель Zhenwu M890, который втрое быстрее предшественника 11 ч.
Суперкомпьютер по подписке: Bull предоставила Airbus инфраструктуру HPC-as-a-service 12 ч.
«Билайн бизнес» сообщил о массовом внедрении аудиобейджей с ИИ — они проанализировали 600 тысяч часов разговоров 12 ч.
Представлен iQOO 15T — игровой смартфон с разогнанным Dimensity 9500, 200-Мп камерой и батареей на 8000 мА⋅ч 13 ч.
AMD готовит мини-ПК Ryzen AI Halo для вайб-кодинга без облака за $3999 13 ч.