محققان دریافتند یک نقص امنیتی در واتساپ، امکان افشای شماره تلفن ۳.۵ میلیارد کاربر را فراهم میکند که یکی از مهمترین نشتهای اطلاعاتی ثبت شده تاکنون به شمار میرود.
جوان آنلاین: این آسیبپذیری که در ویژگی کشف مخاطبین این پیامرسان وجود دارد، با وجود هشدارهایی که از سال ۲۰۱۷ به شرکت «متا» داده است، همچنان پابرجا بود و نگرانیهای جدی در مورد حریم خصوصی کاربران در پرکاربردترین پلتفرم پیامرسان جهان ایجاد کرد.
به گزارش ایسنا، این نقص امنیتی در مکانیسم داخلی واتساپ برای یافتن مخاطبین که نشان میدهد آیا کاربر در این سرویس حضور دارد یا خیر، وجود داشت و هنگام وارد کردن شماره تلفن، جزئیات عمومی مانند تصاویر پروفایل و متنهای وضعیت را فاش میکرد.
محققان امنیتی دانشگاه وین این نقص را با پرسوجوی سیستماتیک میلیاردها شماره بالقوه و تائید حسابهای فعال با سرعت بیش از ۱۰۰ میلیون در ساعت بدون هیچ محدودیتی از سوی واتساپ، نشان دادند.
مطالعه آنها که در فاصله دسامبر ۲۰۲۴ تا آوریل ۲۰۲۵ انجام شد، با استفاده از ابزاری به نام «لیبفونجن» یک مجموعه داده جامع برای ایجاد شماره تلفنهای واقعی در ۲۴۵ کشور ایجاد کرد. این تیم با استفاده از پروتکل ایکسامپیپی واتساپ از طریق یک کلاینت متنباز اصلاح شده، نه تنها به شماره تلفنها، بلکه به کلیدهای رمزگذاری، مهرهای زمانی و اطلاعات پروفایل عمومی ۵۶.۷ درصد از حسابها نیز دسترسی یافت.
