Сегодня 11 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Исследователи собрали базу из 3,5 млрд номеров WhatsApp — мессенджер сам их выдавал

Популярность мессенджера WhatsApp обусловлена, в том числе, простотой поиска людей, использующих сервис. Для этого достаточно знать номер человека, чтобы найти его среди пользователей мессенджера. Эта особенность позволила австрийским исследователям извлечь номера телефонов 3,5 млрд пользователей WhatsApp.

 Источник изображения: Dima Solomin / unsplash.com

Источник изображения: Dima Solomin / unsplash.com

Более того, примерно для 57 % извлечённых номеров исследователи также смогли получить доступ к установленным в профиле изображениям, а для 29 % номеров — к тексту в профилях. Любопытно, что для этого им не потребовалось прибегнуть к каким-то хакерским техникам. Они попросту перебирали миллиарды телефонных номеров в WhatsApp и мессенджер сообщал, привязан ли к контакту аккаунт, а в некоторых случаях демонстрировал изображение и текст в профиле.

Исследователи задействовали масштабный перебор номеров в веб-версии WhatsApp со скоростью около 100 млн номеров в час. Отмечается, что компания Meta Platforms, являющаяся владельцем WhatsApp, была уведомлена об этой проблеме ещё в 2017 году другими исследователями, но с тех пор так ничего и не сделала, чтобы закрыть возможность перебора телефонных номеров для проверки наличия аккаунта в мессенджере.

Австрийские исследователи уведомили Meta о проблеме повторно в апреле этого года. К счастью, на этот раз разработчики обратили на неё внимание, и к октябрю было введено ограничение на количество запросов, чтобы предотвратить массовое сканирование. В Meta отметили, что получаемая таким образом информация представляет собой базовые общедоступные данные, добавив, что фото и текст профиля не отображаются у людей, которые выбрали соответствующие настройки приватности для своего аккаунта. В компании также сообщили, что исследователям не удалось с помощью сканирования получить доступ к непубличной информации, и нет никаких подтверждений того, что этот способ использовался злоумышленниками.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Российский суд оштрафовал Google на 11,4 млн руб. за неудаление запрещённого контента 4 ч.
Assassin’s Creed Black Flag Resynced скоро выйдет из тени — инсайдер подтвердил, когда Ubisoft анонсирует и выпустит неуловимый ремейк 6 ч.
Nvidia показала геймплей Control Resonant с трассировкой пути и подтвердила поддержку DLSS 4.5 в 20 новых играх 6 ч.
Nvidia выпустила драйвер с поддержкой Crimson Desert и Death Stranding 2: On the Beach 7 ч.
От GTX 1060 до RTX 5070 Ti: разработчики Crimson Desert раскрыли полные системные требования и технические особенности игры на консолях 8 ч.
Поддельное приложение Starlink внедряло майнер криптовалют на Android-смартфоны 8 ч.
Epic Games скоро повысит цены на В-баксы в Fortnite, потому что расходы на поддержку игры «значительно возросли», и студии надо покрывать их 8 ч.
Андрей Карпатый научил ИИ-агентов проводить сотни экспериментов, пока люди спят 9 ч.
Microsoft предложит компаниям нанимать ИИ-агентов как сотрудников по подписке 9 ч.
ФАС: запрет на рекламу в YouТube и Telegram наступит тогда, когда к ним официально ограничат доступ 9 ч.
Суд запретил ИИ-агентам Perplexity совершать покупки на Amazon 3 ч.
«Один из лучших продуктов Apple»: вышли обзоры MacBook Neo 4 ч.
Необретённые технологии: учёные нащупали путь к «идеальному стеклу» со свойствами алмаза и металлу со свойствами стекла 7 ч.
Groq увеличил заказ на производство ИИ-чипов у Samsung более чем в 1,5 раза 9 ч.
Гендиректор Phison: «ни денег, ни запасов не хватит» — цены на NAND продолжат расти астрономическими темпами 10 ч.
В ближайшие часы на Землю упадёт старый 600-кг спутник NASA — вероятность жертв и разрушений признана незначительной 10 ч.
Память для флагманов нового поколения: SK hynix готовит 16-гигабитные чипы LPDDR6 со скоростью 10,7 Гбит/c 10 ч.
KKR задумала продать производителя СЖО CoolIT почти в 10 раз дороже, чем покупала 10 ч.
ИИ-неооблако Nscale привлекло ещё $2 млрд 11 ч.
CNBC: Oracle строит «вчерашние» дата-центры за счёт будущих долгов 11 ч.