Գիտնականները WhatsApp-ի 3,5 միլիարդ օգտատիրոջ տվյալներ են հավաքել՝ օգտագործելով ծառայության խոցելիությունը
Հաղորդաշարեր
20.11.2025 | 22:44
Վիեննայի համալսարանի հետազոտողները հավաքել են WhatsApp-ի 3,5 միլիարդ օգտատիրոջ տվյալներ՝ օգտագործելով ծառայության վեբ տարբերակի խոցելիությունը։ Wired-ը հաղորդում է, որ այն թույլ է տվել օգտատերերին ստուգել հաշիվները հեռախոսահամարով և տեսնել իրենց անունն ու պրոֆիլի լուսանկարը, նույնիսկ երբ գաղտնիության կարգավորումները միացված են եղել։ Բացի այդ, ծառայությունը չի ունեցել սերվերին հարցումների հաճախականության վերաբերյալ սահմանափակումներ, ինչը թույլ է տվել ժամում ստուգել մինչև 100 միլիոն համար, գրում է The Insider-ը։
Արդյունքում, գիտնականները հավաքել են օգտատերերի համարներ նույնիսկ այն տարածաշրջաններից, որտեղ WhatsApp-ն արգելափակված է։ Պրոֆիլի լուսանկարները տեսանելի են եղել օգտատերերի 57%-ի, իսկ կարգավիճակի թարմացումները՝ 29%-ի պարագայում։ Վերջինը պայմանավորված է եղել օգտատերերի գաղտնիության կարգավորումներով։
Հետազոտողները նաև որոշ օգտահաշիվներում հայտնաբերել են կրկնվող կրիպտոգրաֆիկ բանալիներ, որոնք տեսականորեն թույլ են տալիս վերծանել այլ մարդկանց հաղորդագրությունները: Գիտնականներն այս խնդիրը կապել են մեսենջերի ոչ պաշտոնական հաճախորդների օգտագործման հետ:
WhatsApp-ի սեփականատեր Meta ընկերությունն արդեն իսկ սերվերի մուտքի սահմանափակումներ է ներդրել, սակայն օգտատիրոջ հեռախոսահամարը մնում է տեսանելի պրոֆիլում և թաքցնելու հնարավորություն չկա։
Նշվում է, որ Meta-ն տեղյակ է եղել այս խոցելիության մասին առնվազն 2017 թվականից (այն ժամանակ ընկերությունը դեռևս հայտնի էր որպես Facebook):
Թարգմանությունը՝ Էմմա Չոբանյանի