O eroare majoră de securitate a WhatsApp a permis cercetătorilor să identifice numerele de telefon a 3,5 miliarde de utilizatori, prin exploatarea funcției de descoperire a contactelor. Această problemă era cunoscută încă din 2017, dar a rămas nerezolvată până în 2025.
Cercetători de la Universitatea din Viena au demonstrat că puteau verifica peste 100 de milioane de numere pe oră, folosind doar cinci conturi și o versiune modificată a clientului WhatsApp. În decurs de șase luni, au generat liste de numere pentru 245 de țări și au identificat nu doar conturi active, ci și o serie de date publice: poze de profil, statusuri, timestamp-uri și chiar chei de criptare.
Rezultatele au arătat că aproape 30% dintre utilizatori aveau informații sensibile în secțiunea „About”, iar aproximativ 2,9 milioane de conturi prezentau reutilizare periculoasă a cheilor publice – aspect care poate afecta confidențialitatea mesajelor dacă este exploatat.
Meta a recunoscut vulnerabilitatea în aprilie 2025 și a introdus abia în octombrie limite mai stricte pentru interogări automate. Compania susține că datele expuse erau deja publice și că criptarea mesajelor nu a fost compromisă.
Totuși, experții atrag atenția că riscurile rămân, mai ales pentru conturile business sau pentru utilizatorii din regiuni unde WhatsApp este interzis și expunerea poate duce la supraveghere sau abuzuri. Incidentul evidențiază pericolul funcțiilor de tip enumerare, care, deși utile, pot facilita atacuri precum phishing, SIM-swapping sau doxxing.
Pentru mai multe detalii și articolul complet, consultați articolul pe CybersecurityNews.
