Ponedjeljak, 24.11.2025 | 14:49
IZVOR: N1info.hr

Velik propust u WhatsAppu, procurili brojevi 3,5 MILIJARDI korisnika

Sistem  napravljen za lakše otkrivanje kontakata putem telefonskih brojeva otvorio je vrata kriminalcima koji iz korisničkih statusa i kontaktnih kartica mogu izvući puno više nego što bi mnogi željeli. 




Foto: Ilustracija/Pixabay.com

Kritičan sigurnosni propust u WhatsAppu, timu je istraživača omogućio da razotkriju telefonske brojeve 3,5 milijarde korisnika, što predstavlja jedan od najvećih dokumentiranih curenja podataka dosad. Slabost proizlazi iz funkcije otkrivanja kontakata, a Meta je na nju upozoravana još od 2017., piše Tportal.

Istraživači sa Univerziteta u Beču pokazali su kako je moguće  ispitivati milijarde potencijalnih brojeva i potvrđivati aktivne račune brzinom većom od 100 miliona brojeva na sat i to bez ikakvih ograničenja. Njihova studija provedena između  2024. i 2025. koristila je alat libphonegen za generiranje realistično strukturiranih brojeva u 245 država. Putem modifikovanog  otvorenog XMPP klijenta došli su i do javno dostupnih podataka profila, vremena aktivnosti te kriptografskih ključeva, uključujući identity i prekey, za 56,7 posto računa.

WhatsAppov sistem  za otkrivanje kontakata dizajniran je radi praktičnosti, ali nedostatak učinkovitog ograničavanja upita omogućio je automatizirano prikupljanje podataka velikih razmjera. Pet autentifikovanih računa na jednom univerzitskom  serveru bilo je dovoljno da u manje od šest mjeseci obradi 63 milijarde potencijalnih brojeva i identificira 3,5 milijarde aktivnih.

Izloženi podaci i sigurnosni rizici

Za 29,3 posto korisnika javni 'About' sadržaji otkrili su osjetljive informacije, uključujući politička stajališta, vjerska uvjerenja i poveznice na druge profile. Posebnu zabrinutost izazvala je pojava 2,9 miliiona slučajeva ponovne upotrebe kriptografskih ključeva ključeva. U jednom ekstremnom primjeru dvadeset američkih brojeva dijelilo je ključ sastavljen od nula, što upućuje na pogrešne implementacije ili potencijalne prijevare. Takav nedostatak jedinstvenosti ključeva mogao bi otvoriti mogućnost narušavanja enkripcije na oba kraja putem neautoriziranih klijenata.

Najgora stvar oko ove priče je što je problem godinama bio poznat, a Meta oko njega sve dosad nije napravila apsolutno ništa. Eksponirani podaci dijelom se preklapaju s prethodnim curenjima, poput onog na Facebooku iz 2021., gdje je gotovo polovina tada objavljenih brojeva i dalje bila aktivna na WhatsAppu, što povećava izloženost različitim oblicima zlouporabe, uključujući prevare, ciljane napadačke kampanje.

Dodatni rizik postoji za korisnike u zemljama gdje je WhatsApp zabranjen, uključujući Kinu, Iran i Sjevernu Koreju, zbog mogućnosti državnog nadzora.

KOMENTARI (0)

Ostavi komentar

Ostavite komentar

* Komentari se na portalu objavljuju u realnom vremenu. "Kolektiv.me" se ne može smatrati odgovornim za napisane komentare. Zabranjen je govor mržnje, psovanje, vrijeđanje i klevetanje. Takav sadržaj će biti izbrisan čim bude primijećen, a autori mogu biti prijavljeni nadležnim institucijama.

Preminula čuvena Ljiljana Jorgovanović

Ponedjeljak, 24.11.2025 | 15:50

Muzički svijet u Srbiji tuguje danas – umrla je Ljiljana Jorgovanović.

Ljiljanić: Borba protiv antisemitizma ne počinje samo u zakonima, već u obrazovanju, dijalogu i solidarnosti na lokalnom nivou.

Ponedjeljak, 24.11.2025 | 15:39

Zamjenica gradonačelnika Podgorice Nađa Ljiljanić učestvovala je na Samitu posvećenom borbi protiv antisemitizma, koji su prethodne sedmice u Parizu organizovali Evropski jevrejski kongres, CRIF i Combat Antisemitism Movement.

DPS Pljevlja: Vlast odgovorna jer su CIJENE PELETA rekordno visoke

Ponedjeljak, 24.11.2025 | 15:27

Ne postoji segment rada pljevaljske lokalne samouprave koji nova vlast nije kompromitovala. Dijelom svojim neradom, a većim dijelom neznanjem. Ili pola-pola... Kada ovome dodamo odluke vladinog polupismenog „kadra“ uz njihove koruptivne sklonosti dobijamo sinergiju koja je učinila da već drugu godinu zaredom građani Pljevalja nemaju finansijsku podršku po pitanju nabavke peleta,  saopšteno je iz pljevaljskog DPS-a.

Objavljen Konkurs za dodjelu stipendije za izvrsnost u visokom obrazovanju

Ponedjeljak, 24.11.2025 | 15:20

Ministarstvo prosvjete, nauke i inovacija objavilo je Konkurs sa dodjelu stipendije za izvrsnost u visokom obrazovanju za studijsku 2025/2026. godinu, saopšteno je iz tog Vladinog resora.

UP: Protjerana tri strana državljana, otkazan boravak za 16 stranaca

Ponedjeljak, 24.11.2025 | 15:08

Iz policije su dodali da je od početka 2025. godine, u okviru akcije Stranac donijeto je 14.340 represivnih mjera u okviru kojih je: podnijeto 9.391 prekršajna prijava...  

Lažne dojave o bombama u dvije srednje škole na Cetinju

Ponedjeljak, 24.11.2025 | 14:55

Zbog lažnih dojava o bombi obustavljena je bila nastava u Gimnaziji i Srednjoj stručnoj školi na Cetinju.

Velik propust u WhatsAppu, procurili brojevi 3,5 MILIJARDI korisnika

Ponedjeljak, 24.11.2025 | 14:49

Sistem  napravljen za lakše otkrivanje kontakata putem telefonskih brojeva otvorio je vrata kriminalcima koji iz korisničkih statusa i kontaktnih kartica mogu izvući puno više nego što bi mnogi željeli. 

Spajić: Gradimo prosperitetnu i evropsku Crnu Goru

Ponedjeljak, 24.11.2025 | 14:29

Želimo da transformišemo Crnu Goru u društvo prilika za sve građane – zemlju u kojoj reforme, razvoj i evropske integracije stvaraju jednake šanse za napredak pojedinaca, ekonomije i zajednice, kazao je premijer Milojko Spajić za cordmagazine.

Podignuta optužnica protiv albanskog državljanina osumnjičenog za ubistvo u Podgorici

Ponedjeljak, 24.11.2025 | 14:22

Više državno tužilaštvo u Podgorici je, nakon sprovedene istrage, podiglo optužnicu protiv albanskog državljanina Eduarda Beriše (23), koji se sumnjiči za ubistvo sunarodnika Binaka Kabašaja, 29. maja u Podgorici.

Dubljević, Ivanović i Nikolić završili reprezentativnu karijeru

Ponedjeljak, 24.11.2025 | 14:07

Nakon Nikole Vučevića i Vladimira Mihailovića koji su se oprostili po završetku ovogodišnjeg Eurobasketa, reprezentativnu karijeru završila su još trojica košarkaša – dugogodišnji kapiten Bojan Dubljević, plej Nikola Ivanović i krilo Danilo Nikolić.