Уязвимость WhatsApp* позволяла собрать номера всех пользователей

Уязвимость WhatsApp* позволяла собрать номера всех пользователей
15:12, ноября 22, 2025 WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знать номер телефона. Но эта же особенность привела к серьёзной проблеме — до недавнего времени номер любого пользователя WhatsApp* можно было получить без каких-либо ограничений, в том числе и злоумышленникам.

Эту уязвимость выявили австрийские исследователи, которым удалось собрать номера всех 3,5 миллиарда пользователей WhatsApp*.

Более того, для примерно 57% этих пользователей исследователи смогли получить и их фотографии профиля, а для ещё 29% — текстовые статусы.

Метода взлома или хакерских трюков не потребовалось. Исследователи просто массово добавляли телефонные номера в список контактов — так же, как это делает обычный пользователь.

WhatsApp* сообщал, зарегистрирован ли номер в сервисе, и показывал фото и текст профиля, если они были доступны. Единственное отличие — всё происходило в огромных масштабах через WhatsApp* Web.

В начале года им удавалось проверять около 100 миллионов номеров в час. И это при том, что компания Meta*, владелец WhatsApp*, была предупреждена об этой проблеме ещё в 2017 году другим исследователем, но не предприняла никаких действий.

К счастью, австрийские специалисты уведомили Meta* снова в апреле этого года, и к октябрю компания наконец внедрила ограничение скорости запросов, чтобы предотвратить массовый сбор данных.

Однако очевидно, что многие годы до этого уязвимость могли использовать любые злоумышленники. Meta*, в свою очередь, заявила, что речь идёт о «базовой публичной информации», и фото с текстовыми статусами не были доступны, если пользователи скрыли их настройками приватности.

Компания также утверждает, что не обнаружила признаков злоумышленного использования этой уязвимости, и что исследователи не получили доступ к каким-либо непубличным данным.

* Принадлежит компании Meta, она признана экстремистской организацией в РФ и её деятельность запрещена.
Источник: itzine.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимость в GitLab позволяла захватывать чужие аккаунты

Уязвимость в GitLab позволяла захватывать чужие аккаунты В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователе …

Технологии, Наука 21:30, мая 24, 2024 | xakep.ru
В WhatsApp для iOS и macOS устранили уязвимость нулевого дня

В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple …

Технологии, Наука 20:12, сентября 2, 2025 | xakep.ru
Уязвимость в WhatsApp угрожает автоматическим заражением шпионским ПО

Уязвимость в WhatsApp угрожает автоматическим заражением шпионским ПО В мессенджере WhatsApp обнаружена серьезная проблема с безопасностью, позволяющая вредоносному ПО Graphite проникать на устройства пользователей без …

Технологии, Наука 20:12, февраля 15, 2025 | astera.ru
Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщений

Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо …

Технологии 00:12, декабря 24, 2024 | versiya.info
В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обознач …

Software 10:12, августа 31, 2025 | 3dnews.ru
Комиссия ЕС проверит номера пользователей Telegram

Комиссия ЕС проверит номера пользователей Telegram Европейская комиссия (ЕК) намерена проверить количество пользователей Telegram на территории Европейского союза (ЕС), чтобы лучше понять принципы раб …

Технологии, Наука 19:15, июня 3, 2024 | ferra.ru
Уязвимость Telegram позволяет отслеживать местоположение пользователей

Уязвимость Telegram позволяет отслеживать местоположение пользователей В сети появилась информация о способе, который позволяет определять местоположение пользователей Telegram в режиме реального времени. Избавиться от р …

Технологии, Наука 13:20, мая 9, 2024 | 4pda.to
WBI: в WhatsApp появилась проверка возраста пользователей

WBI: в WhatsApp появилась проверка возраста пользователей Популярный мессенджер WhatsApp, принадлежащий компании Meta (признана в России экстремистской и запрещена), планирует ввести обязательную проверку во …

Технологии, Наука 20:00, июня 12, 2024 | news.rambler.ru
В WhatsApp появится новая функция для защиты пользователей

В WhatsApp появится новая функция для защиты пользователей В бета-версии WhatsApp для iPhone была обнаружена необычная функция, запрещающая делать скриншоты фотографий чужих профилей. Об этом сообщает портал …

Технологии, Наука 19:55, мая 11, 2024 | news.rambler.ru
WhatsApp введёт обязательное указание возраста для пользователей из Европы

WhatsApp введёт обязательное указание возраста для пользователей из Европы В последнем обновлении мессенджера WhatsApp для Android до версии 2.24.12.25 появилось очередное нововведение — обязательное указание возраста пользо …

Технологии, Наука 21:00, июня 11, 2024 | ferra.ru
Роскомнадзор обязал WhatsApp и Skype делиться данными пользователей

Роскомнадзор обязал WhatsApp и Skype делиться данными пользователей Роскомнадзор внёс сразу 12 онлайн-сервисов, включая мессенджеры WhatsApp и Skype, в реестр «организаторов распространения информации». Это значит, чт …

Гаджеты 00:12, декабря 26, 2024 | 24gadget.ru
В Новосибирске на всех самокатах МТС Юрент появятся укрупненные номера

В Новосибирске на всех самокатах «МТС Юрент» появятся укрупненные номера В Новосибирске кикшеринг «МТС Юрент» приступил к оснащению электросамокатов увеличенными индивидуальными номерами.... …

Интернет, Игры 10:12, июня 9, 2025 | cnews.ru
Минцифры хочет разрешить смену оператора с сохранением номера во всех регионах

Минцифры хочет разрешить смену оператора с сохранением номера во всех регионах Министерство цифрового развития, связи и массовых коммуникаций РФ по рекомендации Федеральной антимонопольной службы (ФАС) разрабатывает процедуру ме …

Технологии, Наука 04:00, июня 7, 2024 | 4pda.to
В WhatsApp появилась возможность блокировки чатов на всех связанных устройствах

В WhatsApp появилась возможность блокировки чатов на всех связанных устройствах В мессенджере WhatsApp появилась новая функция. Бета-тестерам стала доступна блокировка чатов на всех связанных устройствах.В тестовой Android-версии …

Технологии, Наука 22:55, мая 19, 2024 | ferra.ru
Telegram объявил о награде: 4 млн рублей тому, кто лучше всех унизит WhatsApp

Telegram объявил о награде: 4 млн рублей тому, кто лучше всех унизит WhatsApp Мессенджер Telegram объявил конкурс для пользователей с призовым фондом 50 тысяч долларов США (около 4 млн рублей). Участникам предлагают соз …

Технологии, Наука 20:12, мая 16, 2025 | iguides.ru
Google выпустила Gemini Flash 2.0 для всех пользователей

Google выпустила Gemini Flash 2.0 для всех пользователей Американская корпорация Google развернула модель нейросети Gemini Flash 2.0 для всех пользователей на мобильных устройствах и настольных компьютерах. …

Технологии, Наука 05:12, февраля 4, 2025 | kommersant.ru
Силовики получат полное досье на всех пользователей маркетплейсов

Силовики получат полное досье на всех пользователей маркетплейсов Минцифры России подготовило проект постановления, обязывающего маркетплейсы передавать силовым структурам детальные данные о пользователях. …

Технологии, Наука 10:12, июня 22, 2025 | iguides.ru
Инструмент Cocreator в Microsoft Paint стал доступен для всех пользователей

Инструмент Cocreator в Microsoft Paint стал доступен для всех пользователей Microsoft оснастила Paint новым ИИ-инструментом для генерации изображений, который получил название Cocreator и теперь стал доступен официально с поя …

Технологии, Наука 02:50, мая 22, 2024 | 4pda.to
Microsoft открыла доступ к Windows 365 Cloud Apps для всех пользователей

Microsoft открыла доступ к Windows 365 Cloud Apps для всех пользователей Windows 365 Cloud Apps — это функция, которая позволяет IT-администраторам предоставлять сотрудникам доступ только к необходимым приложениям, а не ко …

Интернет, Игры 00:12, сентября 19, 2025 | itndaily.ru
Ассоциация КП ПОО открыла доступ к Витрине ИТ-продуктов для всех пользователей без регистрации

Ассоциация КП ПОО открыла доступ к «Витрине ИТ-продуктов» для всех пользователей без регистрации Ассоциация крупнейших потребителей программного обеспечения и оборудования (КП ПОО) открыла свободный доступ... …

Интернет, Игры 21:20, мая 16, 2024 | cnews.ru
Microsoft научила Windows 11 вести запись всех действий пользователей

Microsoft научила Windows 11 вести запись всех действий пользователей Новейшая версия операционной системы Windows 11 будет обладать функцией, которая сможет записывать все действия пользователя, пишет Windows Latest. С …

Технологии, Наука 21:40, мая 16, 2024 | astera.ru
Rutube готов принять всех пользователей YouTube в РФ. Тесты уже провели

Rutube готов принять всех пользователей YouTube в РФ. Тесты уже провели Сервис Rutube с точки зрения технической возможности уже готов принять всех россиян, которые продолжают потреблять контент на платформе YouTube. Об э …

Технологии, Наука 13:10, июня 5, 2024 | ixbt.com
Поиск ChatGPT открывается для всех пользователей, бросая вызов Google

Поиск ChatGPT открывается для всех пользователей, бросая вызов Google Компания OpenAI заявила, что делает поисковую систему ChatGPT доступной для всех пользователей, тем самым усиливая угрозу доминированию Google. Базир …

Интернет, Игры 10:12, декабря 27, 2024 | android-robot.com
Билайн открыл бесплатный доступ к нейросетям для пользователей всех операторов

Билайн открыл бесплатный доступ к нейросетям для пользователей всех операторов Билайн предоставил бесплатный доступ к ведущим генеративным нейросетям не только своим клиентам, но и пользователям всех операторов сотовой связи. Эт …

Технологии, Наука 20:12, декабря 28, 2025 | iguides.ru
Microsoft выпустила новые виджеты экрана блокировки для всех пользователей Windows 11 и 10

Microsoft выпустила новые виджеты экрана блокировки для всех пользователей Windows 11 и 10 Компания Microsoft начала тестировать новые виджеты для экрана блокировки несколько месяцев назад. Первоначально новый сервис предлагал заранее подоб …

Технологии, Наука 13:40, июня 10, 2024 | ixbt.com
OpenAI открыла доступ к инструменту Deep Research для всех пользователей ChatGPT

OpenAI открыла доступ к инструменту Deep Research для всех пользователей ChatGPT Компания OpenAI объявила о запуске новой «облегчённой» версии инструмента Deep Research, сделав продвинутые возможности ИИ-аналитики доступными для в …

Технологии, Наука 00:12, апреля 26, 2025 | astera.ru
Google сделала доступным для всех пользователей Android голосовой помощник Gemini Live

Google сделала доступным для всех пользователей Android голосовой помощник Gemini Live Американская корпорация Google добавила возможность запуска голосового помощника Gemini Live на смартфонах под управлением Android. Пользователи могу …

Технологии, Наука 10:12, октября 5, 2024 | kommersant.ru
ИИ-модели Gemini позволили анализировать снимки в Google Фото, но пока не у всех пользователей

ИИ-модели Gemini позволили анализировать снимки в «Google Фото», но пока не у всех пользователей Компания Google начала интеграцию своей нейросети Gemini в сервис «Google Фото». Благодаря этому пользователи теперь имеют возможность объединения Ge …

Software 00:12, апреля 17, 2025 | 3dnews.ru
OpenAI представила модель GPT-4o, которая является бесплатной для всех пользователей. На Mac появилось отдельное приложение ChatGPT

OpenAI представила модель GPT-4o, которая является бесплатной для всех пользователей. На Mac появилось отдельное приложение ChatGPT OpenAI выпустила ряд обновлений для ChatGPT, включая приложение для ПК, улучшенный интерфейс и новую мощную языковую модель. Пользователи Mac с подпи …

Технологии, Наука 06:55, мая 14, 2024 | ixbt.com
Нет уведомлений в WhatsApp  почему не приходят оповещения от WhatsApp

Нет уведомлений в WhatsApp — почему не приходят оповещения от WhatsApp? В мессенджере WhatsApp могут внезапно перестать приходить уведомления — причина заключается либо в настройках, либо в сбое работы телефона, приложени …

Технологии, Наука 09:10, мая 14, 2024 | androidlime.ru
За гранью всех наших мечтаний: более 750 тысяч пользователей Steam добавили Heroes of Might & Magic: Olden Era в список желаемого

«За гранью всех наших мечтаний»: более 750 тысяч пользователей Steam добавили Heroes of Might & Magic: Olden Era в список желаемого Разработчики из кипрской студии с российскими корнями Unfrozen у себя в микроблоге похвастались новыми успехами своей фэнтезийной тактической стратег …

Игры 15:12, сентября 5, 2025 | 3dnews.ru
Ошибка в LSM-модуле Landlock позволяла заново получить сброшенные привилегии

Ошибка в LSM-модуле Landlock позволяла заново получить сброшенные привилегии Янн Хорн (Jann Horn) из команды Google Project Zero, в своё время выявивший уязвимости Spectre и Meltdown, нашёл логическую ошибку в реализации модул …

Интернет, Игры 00:12, июля 31, 2024 | opennet.ru