Ponedjeljak, 24.11.2025 | 14:49
IZVOR: N1info.hr

Velik propust u WhatsAppu, procurili brojevi 3,5 MILIJARDI korisnika

Sistem  napravljen za lakše otkrivanje kontakata putem telefonskih brojeva otvorio je vrata kriminalcima koji iz korisničkih statusa i kontaktnih kartica mogu izvući puno više nego što bi mnogi željeli. 




Foto: Ilustracija/Pixabay.com

Kritičan sigurnosni propust u WhatsAppu, timu je istraživača omogućio da razotkriju telefonske brojeve 3,5 milijarde korisnika, što predstavlja jedan od najvećih dokumentiranih curenja podataka dosad. Slabost proizlazi iz funkcije otkrivanja kontakata, a Meta je na nju upozoravana još od 2017., piše Tportal.

Istraživači sa Univerziteta u Beču pokazali su kako je moguće  ispitivati milijarde potencijalnih brojeva i potvrđivati aktivne račune brzinom većom od 100 miliona brojeva na sat i to bez ikakvih ograničenja. Njihova studija provedena između  2024. i 2025. koristila je alat libphonegen za generiranje realistično strukturiranih brojeva u 245 država. Putem modifikovanog  otvorenog XMPP klijenta došli su i do javno dostupnih podataka profila, vremena aktivnosti te kriptografskih ključeva, uključujući identity i prekey, za 56,7 posto računa.

WhatsAppov sistem  za otkrivanje kontakata dizajniran je radi praktičnosti, ali nedostatak učinkovitog ograničavanja upita omogućio je automatizirano prikupljanje podataka velikih razmjera. Pet autentifikovanih računa na jednom univerzitskom  serveru bilo je dovoljno da u manje od šest mjeseci obradi 63 milijarde potencijalnih brojeva i identificira 3,5 milijarde aktivnih.

Izloženi podaci i sigurnosni rizici

Za 29,3 posto korisnika javni 'About' sadržaji otkrili su osjetljive informacije, uključujući politička stajališta, vjerska uvjerenja i poveznice na druge profile. Posebnu zabrinutost izazvala je pojava 2,9 miliiona slučajeva ponovne upotrebe kriptografskih ključeva ključeva. U jednom ekstremnom primjeru dvadeset američkih brojeva dijelilo je ključ sastavljen od nula, što upućuje na pogrešne implementacije ili potencijalne prijevare. Takav nedostatak jedinstvenosti ključeva mogao bi otvoriti mogućnost narušavanja enkripcije na oba kraja putem neautoriziranih klijenata.

Najgora stvar oko ove priče je što je problem godinama bio poznat, a Meta oko njega sve dosad nije napravila apsolutno ništa. Eksponirani podaci dijelom se preklapaju s prethodnim curenjima, poput onog na Facebooku iz 2021., gdje je gotovo polovina tada objavljenih brojeva i dalje bila aktivna na WhatsAppu, što povećava izloženost različitim oblicima zlouporabe, uključujući prevare, ciljane napadačke kampanje.

Dodatni rizik postoji za korisnike u zemljama gdje je WhatsApp zabranjen, uključujući Kinu, Iran i Sjevernu Koreju, zbog mogućnosti državnog nadzora.

KOMENTARI (0)

Ostavi komentar

Ostavite komentar

* Komentari se na portalu objavljuju u realnom vremenu. "Kolektiv.me" se ne može smatrati odgovornim za napisane komentare. Zabranjen je govor mržnje, psovanje, vrijeđanje i klevetanje. Takav sadržaj će biti izbrisan čim bude primijećen, a autori mogu biti prijavljeni nadležnim institucijama.

VIDEO Bačena petarda na okupljene tokom odavanja počasti stradalima u Ribnikaru

Nedjelja, 03.05.2026 | 15:20

Građani su se okupili u velikom broju ispred škole “Vladislav Ribnikar” u Beogradu, gdje se odaje pošta stradalima u tragediji od 3. maja 2023. godine, a kamere su zabilježile incident kada je sa obližnje zgrade, među okupljene bačena petarda.

Milatović u Jerevanu sa evropskim liderima na Samitu Evropske političke zajednice

Nedjelja, 03.05.2026 | 15:00

Predsjednik Crne Gore Jakov Milatović učestvovaće 4. maja 2026. godine na 8. samitu Evropske političke zajednice u Jerevanu, u Republici Jermeniji, saopšteno je iz njegovog kabineta.

Kod Danilovgrađanina osumnjičenog za učešće u ratu na strani Rusije našli fotografije vojnih raporta i povrijeđenih lica

Nedjelja, 03.05.2026 | 14:52

Danilovgrađanin S.D. ostaće u pritvoru zbog sumnje da je izvršio krivično djelo učestvovanje u stranim oružanim formacijama, odlučio je Apelacioni sud Crne Gore.

Kod Danilovgrađanina osumnjičenog za učešće u ratu na strani Rusije našli fotografije vojnih raporta i povrijeđenih lica

Srijeda, 15.04.2026 | 13:55

Danilovgrađanin S.D. ostaće u pritvoru zbog sumnje da je izvršio krivično djelo učestvovanje u stranim oružanim formacijama, odlučio je Apelacioni sud Crne Gore.

Tramp: Teheran mora da plati ,,dovoljno visoku” cijenu; IRGC: Trampov izbor sveden na nemoguću vojnu operaciju ili loš dogovor

Nedjelja, 03.05.2026 | 16:00

Iran je preko Pakistana dostavio odgovor od 14 tačaka na američki predlog za rješavanje sukoba, koji uključuje garancije nenapadanja, povlačenje američkih snaga, ukidanje sankcija i pomorske blokade, kao i ključnih pitanja u roku od 30 dana. Američki predsjednik Donald Tramp kaže da će razmotriti novi predlog, ali da ,,ne može da zamisli da bi mogao da bude prihvatljiv”. Teheran još nije platio dovoljnu cijenu, rekao je Tramp.   

Dizel ponovo poskupljuje, Vlada gleda i ne reaguje

Nedjelja, 03.05.2026 | 15:35

Cijene benzina, eurodizela i lož-ulja od utorka će porasti tri do četiri centa, pokazuju podaci sa berzanskih kotacija. To znači da će eurodizel ponovo koštati preko 1,7 eura po litru, lož-ulje preko 1,80 eura, a benzin će biti 1,65 eura.

Na Vidrovanu medvjed usmrtio psa: Iščupao i vez i šarplaninca

Nedjelja, 03.05.2026 | 15:42

Stručnjake ne iznenađuje povećanje broja medvjeda u planinskim područjima Crne Gore i njihov sve manji strah od ljudi.

Eksplozija u Bristolu, poginule dvije osobe

Nedjelja, 03.05.2026 | 14:50

Dvije osobe poginule su jutros u eksploziji u kući u Bristolu, saopštila je policija Avona i Somerseta.

Aman Sveti Stefan se sprema za ljeto 2026: Povratak luksuza, istorije i jedinstvenog doživljaja Jadrana

Nedjelja, 03.05.2026 | 14:40

Objekti na ostrvu pažljivo su obnovljeni korišćenjem tradicionalnih materijala poput lokalnog kamena, ručno obrađenog maltera i hrastovine, čuvajući autentičan izgled nekadašnjeg ribarskog sela, uz istovremeno pružanje savremenog komfora i spektakularnih pogleda na more. Nakon ponovnog otvaranja 1. jula, gosti će ponovo imati priliku da iskuse jedinstvenu atmosferu ovog prostora

UP: Pretresen objekat Ljuba Milovića na Grahovu

Nedjelja, 03.05.2026 | 14:18

Policijski službenici Regionalnog centra bezbjednosti „Zapad“ su tokom prethodna dva dana realizovali pojačane aktivnosti, uključujući ciljane kontrole, racije, preglede lica, ugostiteljskih objekata i vozila, kao i aktivnosti usmjerene na lociranje članova organizovanih kriminalnih grupa koji se nalaze u bjekstvu, odnosno međunarodno traženih lica, te kontrolu operativno interesantnih i sa njima povezanih osoba.