CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

18. studenog 2025, 16:20

Austrijanci otkrili golem propust: WhatsApp izložen s 3,5 milijarde telefonskih brojeva

Istraživači s bečkog sveučilišta demonstrirali su masovno „skidanje” 3,5 milijarde WhatsApp brojeva, otkrivajući profile i fotografije milijuna korisnika prije nego što je Meta zakrpala propust.

min. čitanja

XFacebookWhatsApp

Grupa istraživača s Sveučilišta u Beču uspjela je jednostavnim automatiziranim upitima izvući čak 3,5 milijarde brojeva mobilnih telefona registriranih na WhatsAppu, zajedno s pripadajućim profilnim fotografijama i tekstom „about” koji korisnici objavljuju.

„To je, koliko nam je poznato, najopsežnije izlaganje telefonskih brojeva i povezanih korisničkih podataka ikada zabilježeno”, izjavio je Aljosha Judmayer, koautor studije. Tim je putem web-sučelja platforme ispituo približno sto milijuna brojeva na sat, jer sustav nije ograničavao broj upita (tzv. rate-limiting).

Ključni nalazi

• 3,5 milijarde telefonskih brojeva izdvojeno je iz WhatsAppove funkcije pronalaska kontakata.

• Za 57 % korisnika dostupne su bile profilne fotografije, a za 29 % i tekstualne poruke u opisu profila.

• U SAD-u je 44 % od analiziranih 137 milijuna računa javno prikazivalo fotografiju, a 33 % opis profila. U Indiji, gdje je otkriveno gotovo 750 milijuna brojeva, 62 % računa imalo je javne fotografije; u Brazilu (206 milijuna brojeva) taj je udio bio 61 %.

• Istraživači su locirali milijune brojeva iz zemalja u kojima je aplikacija zabranjena, među njima 2,3 milijuna iz Kine i 1,6 milijuna iz Mjanmara, što otvara mogućnost za represiju prema korisnicima.

• Analiza je pokazala i višestruko korištenje istih kriptografskih ključeva, uključujući 20 američkih brojeva s ključem koji se sastojao od samih nula – što upućuje na nezavisne ili neovlaštene klijente s narušenom enkripcijom.

Meta reagirala tek nakon dojave

Istraživači su u travnju upozorili vlasnika aplikacije, tvrtku Meta, i izbrisali prikupljene podatke. Kompanija je tek u listopadu pojačala mehanizme ograničavanja upita, čime je onemogućila masovno prikupljanje brojeva istom metodom.

U pisanoj reakciji Nitin Gupta, potpredsjednik inženjeringa za WhatsApp, zahvalio je istraživačima i naglasio da se radilo o „osnovnim javno dostupnim informacijama” te dodao: „We have found no evidence of malicious actors abusing this vector… poruke su i dalje zaštićene end-to-end enkripcijom.”

Ipak, bečki tim tvrdi da tijekom eksperimenta uopće nisu nailazili na zaštitu: sustav im je omogućio masovno ispitivanje brojeva bez ikakvih prepreka. Sličan problem prvi je put javno opisan još 2017., no osam godina kasnije pokazalo se da su obrambene mjere bile nedostatne.

Strukturni problem brojeva telefona

Istraživači upozoravaju da telefonski brojevi nemaju dovoljno „nasumičnosti” da bi služili kao jedinstveni identifikator za uslugu s više od tri milijarde korisnika. Dok god WhatsApp oslanja na takav sustav prepoznavanja kontakata, jedina zaštita ostaje ograničavanje upita – a ono se, pokazalo se, može probiti.

WhatsApp trenutačno testira mogućnost korištenja korisničkih imena, što bi, nadaju se stručnjaci, moglo ponuditi bolje rješenje za privatnost. Do tada, ostaje činjenica da je golem dio svjetske populacije bio izložen najvećem potencijalnom curenju podataka u povijesti – i to zbog pogodnosti jednostavnog dodavanja kontakata.

#meta#sveuciliste-u-becu#whatsapp#aljosha-judmayer#nitin-gupta

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

S lažnim linkom starijem Osječaninu ukraden 1.500 eura
Osječka policija istražuje internetsku prijevaru u kojoj je 70-godišnjak, želeći ulagati u kriptovalute, putem lažnog linka ostao bez 1.500 eura.

min čitanja

Više

Tehnologija

Pametni satovi četiri puta češće otkrivaju fibrilaciju atrija od klasičnih pregleda
Studija iz Amsterdama pokazala je da nosivi EKG uređaji četiri puta češće otkrivaju fibrilaciju atrija od klasičnih pregleda, što bi moglo smanjiti rizik od moždanog udara.

min čitanja

Više

Tehnologija

Znanost zavladala Dioklecijanovim podrumima
U Dioklecijanovim podrumima otvorena je izložba „Science Comes to Town” s robotima, maslinovim uljem, Teslinim eksponatima i morskim čudima, a kulminirat će subotnjim spektaklom jedrilica i bibliobusa.

min čitanja

Više

Tehnologija

Apple optužuje Europsku komisiju za kočenje izmjena App Storea
Apple tvrdi da Bruxelles namjerno odgađa promjene nužne za usklađivanje s Aktom o digitalnim tržištima, dok Komisija uzvraća da rješenje mora omogućiti stvarnu konkurenciju.

min čitanja

Više

Tehnologija

Autori i izdavači ljuti: AI tvrtke i dalje skrivaju podatke o obuci modela
Kreativni sektor optužuje AI tvrtke da krše obvezu objave podataka o obuci modela i traži bržu reakciju Europske komisije.

min čitanja

Više

Tehnologija

Reuters Institute upozorava: AI sažeci prijete slabljenju novinskih brendova
Novo izvješće Reuters Institutea upozorava da bi generativni AI i „answer engine” sustavi mogli prepoloviti posjete portalima, narušiti povjerenje i zamagliti odgovornost za objavljene vijesti.

min čitanja

Više

Tehnologija

Velika obećanja o „godini AI agenata“ svela se na priču bez isporuke
Tehnološki divovi najavljivali su 2025. kao prekretnicu u kojoj će generativni AI agenti preuzeti svakodnevne zadatke, no ispostavilo se da je riječ tek o novom krugu prezentacija i odgoda.

min čitanja

Više

Tehnologija

Musk u Davosu predviđa kraj starenja: „Riješit ćemo to prije nego što mnogi misle”
Na Svjetskom ekonomskom forumu Elon Musk je ustvrdio da će ljudi uskoro moći preokrenuti starenje, ali je upozorio na društvene rizike „vječnog života”.
By Justin Pacheco - https://cdn.openart.ai/uploads/image_01eluJ2__1696752889349_raw.jpg, Public Domain, https://commons.wikimedia.org/w/index.php?curid=119369305

min čitanja

Više

Tehnologija

AI oživio legendarne fotografije Feđe Klarića iz Splita osamdesetih
Legendarne crno-bijele kadrove splitskog fotografa pretvoreni su u kratke filmove koji vraćaju duh Splita osamdesetih.

min čitanja

Više

Tehnologija

Otkrivena baza s 149 milijuna ukradenih lozinki uklonjena nakon dojave istraživača
Baza s 149 milijuna ukradenih korisničkih računa – od Gmaila do Binancea – bila je javno dostupna sve dok je istraživač Jeremiah Fowler nije prijavio hosting kompaniji, koja ju je potom uklonila.

min čitanja

Više

Najčitanije

Vijesti

Pad ventilacije u splitskom neboderu usmrtio 49-godišnjeg radnika
Radnik je smrtno stradao kada je ventilacijska instalacija pala na njega u podrumu Koteksova nebodera; policija i državno odvjetništvo provode očevid.

min čitanja

Više

Politika

Ustavni sud BiH poništio Dodikovu vladu, upitna i nova postava u Banjoj Luci
Najviša sudska instanca BiH proglasila je neustavnom vladu formiranu na prijedlog Milorada Dodika, dok se ustavnost aktualnog sastava Sava Minića već osporava pred entitetskim sudom.
© European Union, 2025, CC BY 4.0 <https://creativecommons.org/licenses/by/4.0>, via Wikimedia Commons

min čitanja

Više

Politika

Hrstić: Ne očekujem masovni odljev osiguranika nakon poskupljenja dopunskog osiguranja
Cijena dopunskog osiguranja HZZO-a od 1. veljače raste na 15 eura, no ministrica zdravstva uvjerena je da to neće potaknuti prelazak na privatne police te podsjeća na zaštitu za socijalno ugrožene.

min čitanja

Više

Politika

Picula demantira Beograd: eurozastupnici razgledali izložbu o Jasenovcu usprkos tvrđenjima Brnabić
EP delegacija odbila je tvrdnje da je željela zaobići izložbu o Jasenovcu, dok Beograd ustraje na drugačijoj priči.
Sergei Bobylev, RIA Novosti, CC BY 4.0 <https://creativecommons.org/licenses/by/4.0>, via Wikimedia CommonsAutor Houses of the Oireachtas - https://www.flickr.com/photos/54097310@N08/52834888795/, CC BY 2.0, https://commons.wikimedia.org/w/index.php?curid=132665020

min čitanja

Više

Vijesti

Više od 100 000 ljudi napustilo državljanstvo BiH od Daytona do danas
Službeni podaci otkrivaju kako je od Daytona do kraja 2025. čak 102 308 građana Bosne i Hercegovine zatražilo otpust iz državljanstva, uglavnom zbog stjecanja njemačkog ili austrijskog pasoša.

min čitanja

Više

Najnovije

Vijesti

Hauser predstavio tim: pet novih prorektora kreće s radom početkom veljače

Vijesti

Tinejdžeri pretukli mladića kod Zadra zbog duga, završio s teškim ozljedama

Tehnologija

S lažnim linkom starijem Osječaninu ukraden 1.500 eura

Vijesti

Rekordan odaziv na javnozdravstvenu akciju u Zagvozdu

Biznis

Dubrovačka tvornica duhana: zaboravljena pionirka industrije

Tehnologija

Pametni satovi četiri puta češće otkrivaju fibrilaciju atrija od klasičnih pregleda

Biznis

Veliko otkriće zlata i srebra na istoku BiH potvrdilo potencijal novog rudarskog diva

Vijesti

Dan Gimnazije Andrije Mohorovičića u znaku lokalnog identiteta i čakavštine

Lifestyle

Tri namirnice koje stručnjaci za sigurnost hrane zaobilaze u širokom luku

Vijesti

Templarska crkva svetog Martina kraj Našica čuva 800 godina tajni

Politika

Ustavni sud BiH naređuje hitnu istragu za raketiranje Ljubuškog 1992.