CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

18. studenog 2025, 16:20

Austrijanci otkrili golem propust: WhatsApp izložen s 3,5 milijarde telefonskih brojeva

Istraživači s bečkog sveučilišta demonstrirali su masovno „skidanje” 3,5 milijarde WhatsApp brojeva, otkrivajući profile i fotografije milijuna korisnika prije nego što je Meta zakrpala propust.

min. čitanja

XFacebookWhatsApp

Grupa istraživača s Sveučilišta u Beču uspjela je jednostavnim automatiziranim upitima izvući čak 3,5 milijarde brojeva mobilnih telefona registriranih na WhatsAppu, zajedno s pripadajućim profilnim fotografijama i tekstom „about” koji korisnici objavljuju.

„To je, koliko nam je poznato, najopsežnije izlaganje telefonskih brojeva i povezanih korisničkih podataka ikada zabilježeno”, izjavio je Aljosha Judmayer, koautor studije. Tim je putem web-sučelja platforme ispituo približno sto milijuna brojeva na sat, jer sustav nije ograničavao broj upita (tzv. rate-limiting).

Ključni nalazi

• 3,5 milijarde telefonskih brojeva izdvojeno je iz WhatsAppove funkcije pronalaska kontakata.

• Za 57 % korisnika dostupne su bile profilne fotografije, a za 29 % i tekstualne poruke u opisu profila.

• U SAD-u je 44 % od analiziranih 137 milijuna računa javno prikazivalo fotografiju, a 33 % opis profila. U Indiji, gdje je otkriveno gotovo 750 milijuna brojeva, 62 % računa imalo je javne fotografije; u Brazilu (206 milijuna brojeva) taj je udio bio 61 %.

• Istraživači su locirali milijune brojeva iz zemalja u kojima je aplikacija zabranjena, među njima 2,3 milijuna iz Kine i 1,6 milijuna iz Mjanmara, što otvara mogućnost za represiju prema korisnicima.

• Analiza je pokazala i višestruko korištenje istih kriptografskih ključeva, uključujući 20 američkih brojeva s ključem koji se sastojao od samih nula – što upućuje na nezavisne ili neovlaštene klijente s narušenom enkripcijom.

Meta reagirala tek nakon dojave

Istraživači su u travnju upozorili vlasnika aplikacije, tvrtku Meta, i izbrisali prikupljene podatke. Kompanija je tek u listopadu pojačala mehanizme ograničavanja upita, čime je onemogućila masovno prikupljanje brojeva istom metodom.

U pisanoj reakciji Nitin Gupta, potpredsjednik inženjeringa za WhatsApp, zahvalio je istraživačima i naglasio da se radilo o „osnovnim javno dostupnim informacijama” te dodao: „We have found no evidence of malicious actors abusing this vector… poruke su i dalje zaštićene end-to-end enkripcijom.”

Ipak, bečki tim tvrdi da tijekom eksperimenta uopće nisu nailazili na zaštitu: sustav im je omogućio masovno ispitivanje brojeva bez ikakvih prepreka. Sličan problem prvi je put javno opisan još 2017., no osam godina kasnije pokazalo se da su obrambene mjere bile nedostatne.

Strukturni problem brojeva telefona

Istraživači upozoravaju da telefonski brojevi nemaju dovoljno „nasumičnosti” da bi služili kao jedinstveni identifikator za uslugu s više od tri milijarde korisnika. Dok god WhatsApp oslanja na takav sustav prepoznavanja kontakata, jedina zaštita ostaje ograničavanje upita – a ono se, pokazalo se, može probiti.

WhatsApp trenutačno testira mogućnost korištenja korisničkih imena, što bi, nadaju se stručnjaci, moglo ponuditi bolje rješenje za privatnost. Do tada, ostaje činjenica da je golem dio svjetske populacije bio izložen najvećem potencijalnom curenju podataka u povijesti – i to zbog pogodnosti jednostavnog dodavanja kontakata.

#meta#sveuciliste-u-becu#whatsapp#aljosha-judmayer#nitin-gupta

Slično

Tehnologija

Tvrtke zaostaju za glasovnim botovima: zastarjela infrastruktura guši napredak konverzacijske umjetne inteligencije
Konverzacijska umjetna inteligencija zahtijeva milisekundni uvid u sve što korisnik govori i osjeća, no većina poduzeća još se oslanja na zastarjele CRM sustave. Izvješće Twilia otkriva da 54 % potrošača osjeća nedostatak konteksta, što vodi frustrirajućim ponavljanjima i prekidima.

min čitanja

Više

Tehnologija

Prvi baterijski vlak povezao Split i Kaštela, uvodi se 14 novih linija
Na relaciji Split – Kaštel Stari krenuo je prvi baterijski vlak u Hrvatskoj; uvedeno 14 novih polazaka i otvorene dvije postaje, a planovi modernizacije najavljuju dodatna poboljšanja.

min čitanja

Više

Tehnologija

Pula dobiva gigabitnu optiku: 3.860 adresa ulazi u mrežu Hrvatskog Telekoma
Hrvatski Telekom započeo je gradnju gigabitne optičke mreže u Puli, obuhvatit će 3.860 „bijelih” adresa, a završetak se očekuje 2026.

min čitanja

Više

Tehnologija

Nvidia otvara karte: Nemotron 3 želi zadržati AI svijet na njenim čipovima
Nvidia je lansirala Nemotron 3, liniju otvorenih AI modela dostupnih u tri veličine, te objavila prateće podatke i alate za prilagodbu, nadajući se da će otvorenost očuvati potražnju za njezinim čipovima u sve konkurentnijem tržištu.

min čitanja

Više

Tehnologija

Nvidia predstavila Nemotron 3: hibridna arhitektura i do 500 milijardi parametara
Nvidia je objavila treću generaciju svojih AI modela, donoseći hibridnu MoE arhitekturu, milijun-token kontekst i varijante do 500 milijardi parametara.

min čitanja

Više

Tehnologija

Anušić okuplja industriju: Hrvatska cilja samodostatnu obrambenu tehnologiju
Industry Day u organizaciji MORH-a spojio je velike tvrtke, start-upove i akademiju kako bi Hrvatska razvila konkurentnu i samodostatnu obrambenu industriju.
Autor © European Union, 2025, CC BY 4.0, https://commons.wikimedia.org/w/index.php?curid=150013985

min čitanja

Više

Tehnologija

Od 2027. cestarina bez zaustavljanja: novi elektronički sustav mijenja vožnju autocestama
Sabor usvojio zakon kojim se od ožujka 2027. na svim autocestama uvodi sustav elektroničke naplate cestarine bez zaustavljanja.

min čitanja

Više

Tehnologija

Start-up HyprLabs tvrdi da autonomno vozi uz znatno manje podataka
Start-up HyprLabs iz San Francisca i Pariza tvrdi da njegov softver za autonomnu vožnju uči u realnom vremenu te mu treba tek djelić podataka u odnosu na konkurenciju.

min čitanja

Više

Tehnologija

Mlada tvrtka pretvara otpad od piva i gina u ekološku „kožu”
BioTech Materials Tamare Vučetić i Andreja Marića razvija ekološku alternativu koži koristeći otpad iz proizvodnje piva i gina.

min čitanja

Više

Tehnologija

Google uvodi hitni prijenos uživo na Androidu i nove geste za Pixel Watch 4
Novi hitni sustav prijenosa uživo na Androidu i gestama bogatiji Pixel Watch 4 stižu putem nadogradnji softvera.

min čitanja

Više

Najčitanije

Vijesti

Riječka policija uhitila Brazilku traženu zbog trgovanja ljudima
Žena (43) koju traži brazilski Interpol uhićena je u Rijeci, a u istom stanu policija je zatekla i 30-godišnju sunarodnjakinju koja se bavila prostitucijom.

min čitanja

Više

Nogomet

Valladolid smijenio trenera Almadu čim je Oviedo pokazao interes
Drugoligaš je ekspresno otpustio trenera nakon što je prvoligaš Oviedo, koji je jučer smijenio vlastitog stratega, istražio mogućnost njegova angažmana.

min čitanja

Više

Vijesti

Država kreće u pregovore za rušenje nebodera Vjesnik
Branko Bačić otkrio je da je za uklanjanje nebodera Vjesnik stiglo 18 ponuda vrijednih do pet milijuna eura; slijedi pregovarački postupak odabira izvođača.
Petar Krupić, CC BY-SA 4.0 <https://creativecommons.org/licenses/by-sa/4.0>, via Wikimedia Commons

min čitanja

Više

Najnovije

Politika

Europski čelnici nude multinacionalne snage za nadzor mira u Ukrajini

Politika

Atena upozorava na „agro Grexit” dok traktori i dalje blokiraju Grčku

Vijesti

Njemački časnici iz Prvog svjetskog rata prvi osuđeni za ubijanje preživjelih brodolomaca

Politika

Opatija planira besplatan prijevoz za umirovljenike: Kirigin otkrio detalje

Politika

Velike članice EU-a ‘ohladile’ plan Bruxellesa za centraliziranu elektroenergetsku mrežu

Sport

Rebićev bljesak prekinuo hajdukov post: Lokomotiva pala u Maksimiru

Vijesti

Devetnaest godina bez pravde: apel Marina Miočića Stošića za neriješeni slučaj poginulih sestara Filipović

Politika

Šef pravnih poslova Europskog parlamenta suočen sa zahtjevom za skidanje imuniteta

Lifestyle

Splitska kantautorica Mika Štajner debitira s EP-jem „Sjene”

Sport

Fiorentina pred trećom trenerskom promjenom: Vanoli na izlaznim vratima nakon niza poraza

Vijesti

Louvre zatvoren: štrajk osoblja blokirao ulaz za tisuće posjetitelja