Slo-Tech - Kljub opozorilom izpred osmih let Meta ni zakrpala varnostne ranljivosti v WhatsAppu, ki je še do nedavnega napadalcem omogočala sestaviti bazo telefonskih številk vseh uporabnikov, njihovih prikaznih slik in pozdravnega besedila v profilu. Avstrijski raziskovalci so iz storitve izluščili 3,5 milijarde telefonskih številk uporabnikov, kar jim sploh ni vzelo veliko časa.
Ranljivost je tičala v funkciji prepoznavanja stikov. Če v telefonski imenik dodamo novo telefonsko številko, bomo osebo v WhatsAppu zagledali skupaj z njeno fotografijo kot nov stik. WhatsApp ni omejeval števila preverjanj telefonskih številk v časovni enoti, zato je bilo možno hitro preveriti milijarde številk. Raziskovalci so pokazali še, da ima 57 odstotkov uporabnikov tudi fotografijo, 29 odstotkov pa še pozdravno besedilo. Meta je luknjo dokončno zakrpala šele letos oktobra, ko so jo na njo vnovič opozorili. Ustvarjeno podatkovno zbirko so raziskovalci nato izbrisali. Iz Mete so sporočili, da nimajo dokazov, da bi luknjo v preteklosti zlorabili napadalci.
Dokler bo WhatsApp deloval na podlagi telefonskih številk, ki omogočajo enostavno iskanje in dodajanje stikov, pametne rešitve problema ni. Ga pa lahko bistveno omili omejitev števila preverjanj številk v časovni enoti, kar so sedaj uvedli.
Novice » Zasebnost » Z WhatsAppa je bilo moč sneti vseh 3,5 milijard telefonskih številk
Vredno ogleda ...
| Tema | Ogledi | Zadnje sporočilo | |
|---|---|---|---|
| Tema | Ogledi | Zadnje sporočilo | |
| » | Po treh desetletjih SMS-ov je čas za RCS (strani: 1 2 )Oddelek: Novice / Znanost in tehnologija | 28494 (1569) | Lonsarg |
| » | WhatsApp MessengerOddelek: Pomoč in nasveti | 868 (582) | GummyBear |
| » | Ranljivost v WhatsApp zlikovcem omogoča zaklep profila žrtevOddelek: Novice / Varnost | 7446 (5629) | AštiriL |
| » | Anonimizacija mobilnih komunikacij (strani: 1 2 )Oddelek: Problemi človeštva | 33341 (31013) | SmeskoSnezak |
| » | WhatsApp prispel na Windows in OS XOddelek: Novice / Omrežja / internet | 4493 (1183) | poweroff |