LLMs.txt WhatsApp: Έκθεση αποκαλύπτει ότι οι αριθμοί τηλεφώνου 3,5 δισ. χρηστών ήταν εύκολα προσβάσιμοι | Techblog.gr

WhatsApp: Έκθεση αποκαλύπτει ότι οι αριθμοί τηλεφώνου 3,5 δισ. χρηστών ήταν εύκολα προσβάσιμοι

Software
WhatsApp, WhatsApp: Έκθεση αποκαλύπτει ότι οι αριθμοί τηλεφώνου 3,5 δισ. χρηστών ήταν εύκολα προσβάσιμοι

Το WhatsApp έχει χτίσει τη δημοτικότητά του στην ευκολία με την οποία μπορεί κανείς να εντοπίσει άλλους χρήστες∙ αρκεί ένας αριθμός τηλεφώνου.

Αυτή η απλότητα, όμως, φαίνεται πως είχε και σοβαρές συνέπειες, καθώς μέχρι πρόσφατα ο αριθμός κάθε χρήστη μπορούσε να εντοπιστεί χωρίς ιδιαίτερη δυσκολία — ακόμη και από κακόβουλους φορείς.

Την ευπάθεια αυτή αποκάλυψαν Αυστριακοί ερευνητές, οι οποίοι κατάφεραν να εξάγουν αριθμούς τηλεφώνου όλων των περίπου 3,5 δισεκατομμυρίων χρηστών της υπηρεσίας. Για το 57% αυτών, ήταν δυνατό να ανακτηθούν και οι φωτογραφίες προφίλ, ενώ για επιπλέον 29% μπόρεσαν να διαβαστούν και τα κείμενα των προφίλ τους.

Αυτό που προκαλεί ακόμη μεγαλύτερη εντύπωση είναι ότι δεν χρειάστηκε κανενός είδους πολύπλοκη μέθοδος hacking. Οι ερευνητές απλώς δοκίμαζαν συστηματικά τεράστιο όγκο τηλεφωνικών αριθμών, όπως θα έκανε οποιοσδήποτε χρήστης όταν προσθέτει μια επαφή. Μέσω της λειτουργίας WhatsApp Web, το σύστημα αποκάλυπτε αν ο αριθμός ανήκει σε λογαριασμό και εμφάνιζε όλες τις διαθέσιμες πληροφορίες προφίλ.

Χρησιμοποιώντας αυτή τη διαδικασία σε μαζική κλίμακα, κατάφεραν νωρίτερα μέσα στη χρονιά να ελέγχουν έως και 100 εκατομμύρια αριθμούς την ώρα. Παρά το γεγονός ότι ένας άλλος ερευνητής είχε ειδοποιήσει τη Meta ήδη από το 2017 για το ζήτημα, φαίνεται πως δεν είχαν ληφθεί ουσιαστικά μέτρα.

Η Meta ενημερώθηκε ξανά από τους Αυστριακούς ερευνητές τον Απρίλιο και, τελικά, τον Οκτώβριο εφαρμόστηκε περιορισμός ρυθμού, ώστε να μπλοκάρεται η μαζική ανίχνευση επαφών. Ωστόσο, για πολλά χρόνια η ευπάθεια παρέμεινε εκμεταλλεύσιμη, αφήνοντας «παράθυρο» για κάθε είδους κακόβουλη χρήση.

Από τη μεριά της, η εταιρεία υποστηρίζει ότι οι πληροφορίες που συλλέχθηκαν θεωρούνται «βασικά δημόσια διαθέσιμα δεδομένα» και πως φωτογραφίες και περιγραφές προφίλ χρηστών που είχαν ενεργοποιήσει τις ρυθμίσεις ιδιωτικότητας δεν ήταν ορατές. Τόνισε επίσης ότι δεν βρέθηκαν αποδείξεις πως κακόβουλοι φορείς έκαναν κατάχρηση αυτής της αδυναμίας ή πως διέρρευσαν μη δημόσια δεδομένα.

What can I find on Techblog?

Techblog offers comprehensive technology coverage with regular updates, detailed analysis, and technical content to keep you informed.

How often is the content updated?

We regularly update our technology content to ensure you have access to the latest and most accurate information available in the industry.

Why choose Techblog for technology?

Techblog is committed to providing reliable, well-researched technology content from experienced contributors and trusted sources.

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest

0 Σχόλια
παλαιότερο
νεώτερο
Inline Feedbacks
View all comments

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Content written by Αντώνης Γιαγδζόγλου Ο Αντώνης Γιαγδζόγλου είναι δημοσιογράφος με πολλές συνεργασίες με online μέσα. Αρθρογραφεί για νέες τεχνολογίες και τεχνολογίες που βελτιώνουν τη ζωή μας ενώ συνεργάζεται με διαφημιστικές εταιρείες και διαχειρίζεται social media επιχειρήσεων. • Techblog
Reviewed by Techblog Editorial Team Editorial Review & Fact-Checking

References

  1. Wikipedia contributors. (2024). "Techblog." Retrieved from https://en.wikipedia.org/wiki/Techblog
  2. Google. (2024). "Search results for Techblog." Retrieved from https://www.google.com/search?q=Techblog
  3. YouTube. (2024). "Video content about Techblog." Retrieved from https://www.youtube.com/results?search_query=Techblog