Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η ευπάθεια του WhatsApp αποκαλύπτει τους αριθμούς τηλεφώνου 3,5 δισεκατομμυρίων χρηστών

    19 Νοεμβρίου 2025

    Don’t Forget The Lyrics: Πέμπτη 20/11 στις 21.00

    19 Νοεμβρίου 2025

    Το Honor Magic 8 Pro θα κυκλοφορήσει επίσημα στη Μαλαισία στις 27 Νοεμβρίου

    19 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Η ευπάθεια του WhatsApp αποκαλύπτει τους αριθμούς τηλεφώνου 3,5 δισεκατομμυρίων χρηστών
    Security

    Η ευπάθεια του WhatsApp αποκαλύπτει τους αριθμούς τηλεφώνου 3,5 δισεκατομμυρίων χρηστών

    Marizas DimitrisBy Marizas Dimitris19 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Ένα κρίσιμο ελάττωμα ασφαλείας στο WhatsApp επέτρεψε στους ερευνητές να αποκαλύψουν τους αριθμούς τηλεφώνου 3,5 δισεκατομμυρίων χρηστών, σηματοδοτώντας μια από τις πιο σημαντικές διαρροές δεδομένων που έχουν τεκμηριωθεί ποτέ.

    Αυτή η ευπάθεια, που έχει τις ρίζες της στη δυνατότητα ανακάλυψης επαφών της εφαρμογής, παρέμεινε παρά τις προειδοποιήσεις στο Meta που χρονολογούνται από το 2017, εγείροντας σοβαρές ανησυχίες σχετικά με το απόρρητο των χρηστών στην πιο δημοφιλή πλατφόρμα ανταλλαγής μηνυμάτων στον κόσμο.​

    Το exploit βασίζεται στον ενσωματωμένο μηχανισμό του WhatsApp για την εύρεση επαφών, ο οποίος αποκαλύπτει εάν ένας χρήστης είναι στην υπηρεσία και δημόσιες λεπτομέρειες όπως φωτογραφίες προφίλ και κείμενα κατάστασης όταν εισάγεται ένας αριθμός τηλεφώνου.

    Ερευνητές ασφαλείας από το Πανεπιστήμιο της Βιέννης απέδειξαν το ελάττωμα ρωτώντας συστηματικά δισεκατομμύρια πιθανούς αριθμούς, επιβεβαιώνοντας ενεργούς λογαριασμούς με ρυθμό άνω των 100 εκατομμυρίων ανά ώρα χωρίς περιορισμούς από το WhatsApp.

    Η μελέτη τους, που διεξήχθη μεταξύ Δεκεμβρίου 2024 και Απριλίου 2025, δημιούργησε ένα ολοκληρωμένο σύνολο δεδομένων χρησιμοποιώντας ένα εργαλείο που ονομάζεται libphonegen για τη δημιουργία ρεαλιστικών αριθμών τηλεφώνου σε 245 χώρες.

    Αξιοποιώντας το πρωτόκολλο XMPP του WhatsApp μέσω ενός τροποποιημένου προγράμματος-πελάτη ανοιχτού κώδικα, η ομάδα είχε πρόσβαση όχι μόνο σε αριθμούς τηλεφώνου, αλλά και σε κλειδιά κρυπτογράφησης, χρονικές σημάνσεις και πληροφορίες δημόσιου προφίλ για το 56,7% των λογαριασμών.​

    Η ευπάθεια WhatsApp εκθέτει 3,5 δισεκατομμύρια χρήστες

    Το εργαλείο ανακάλυψης επαφών του WhatsApp, σχεδιασμένο για ευκολία, δεν διαθέτει ισχυρό περιορισμό ρυθμού, επιτρέποντας την αυτοματοποιημένη απόξεση σε μαζική κλίμακα. Οι ερευνητές χρησιμοποίησαν μόλις πέντε πιστοποιημένους λογαριασμούς σε έναν διακομιστή πανεπιστημίου για να διερευνήσουν 63 δισεκατομμύρια πιθανούς αριθμούς, εντοπίζοντας 3,5 δισεκατομμύρια ενεργούς σε λιγότερο από έξι μήνες.

    Για το 29,3% των χρηστών, τα κείμενα «σχετικά» αποκάλυψαν ευαίσθητες λεπτομέρειες, όπως πολιτικές απόψεις, θρησκευτικές πεποιθήσεις ή συνδέσμους προς άλλα προφίλ κοινωνικών μέσων.

    Ανησυχητικά, η μελέτη αποκάλυψε 2,9 εκατομμύρια περιπτώσεις επαναχρησιμοποίησης δημόσιου κλειδιού, συμπεριλαμβανομένων ταυτότητας και προ-κλειδιών, που θα μπορούσαν να υπονομεύσουν την κρυπτογράφηση από άκρο σε άκρο εάν εκμεταλλευτούν κακόβουλους παράγοντες που χρησιμοποιούν ανεπίσημους πελάτες.

    Ένα ακραίο παράδειγμα αφορούσε 20 αριθμούς των ΗΠΑ που μοιράζονταν ένα κλειδί όλων των μηδενικών, υποδηλώνοντας πιθανή απάτη ή κατεστραμμένες υλοποιήσεις.​

    Αυτή η ευπάθεια απηχεί προηγούμενες προειδοποιήσεις. ένας ερευνητής επισήμανε το ζήτημα το 2017, ωστόσο η Meta καθυστέρησε τις διορθώσεις για οκτώ χρόνια. Τα εκτεθειμένα δεδομένα επικαλύπτονται σημαντικά με προηγούμενες παραβιάσεις, όπως η διαρροή 500 εκατομμυρίων αριθμών στο Facebook το 2021, όπου σχεδόν οι μισοί παρέμειναν ενεργοί στο WhatsApp, αυξάνοντας τους κινδύνους για απάτες και στοχευμένες επιθέσεις.

    Οι χρήστες σε χώρες που απαγορεύουν το WhatsApp, όπως η Κίνα, το Ιράν και η Βόρεια Κορέα, αντιμετωπίζουν μεγάλους κινδύνους, συμπεριλαμβανομένης της κρατικής επιτήρησης ή δίωξης.​

    Η Meta αναγνώρισε τα ευρήματα μέσω του προγράμματος επιβράβευσης σφαλμάτων τον Απρίλιο του 2025 και εφάρμοσε αυστηρότερα όρια τιμών τον Οκτώβριο του 2025, υποστηρίζοντας ότι τα δεδομένα ήταν ήδη δημόσια και τα μηνύματα παρέμειναν κρυπτογραφημένα.

    Ο αντιπρόεδρος της Μηχανικής του WhatsApp, Nitin Gupta, δήλωσε ότι η εταιρεία αναπτύσσει μέτρα κατά της απόξεσης και η έρευνα βοήθησε να τεστάρουν το στρες, χωρίς να βρέθηκαν στοιχεία κακόβουλης εκμετάλλευσης.

    Οι ερευνητές διέγραψαν υπεύθυνα τα δεδομένα τους και τόνισε ότι τα ιδιωτικά προφίλ περιόρισαν την έκθεση, αλλά επέκριναν τον Μέτα επειδή δεν αντιμετώπισε άμυνες κατά τη διάρκεια της έρευνας.​

    Παρά το έμπλαστρο, οι ειδικοί προειδοποιούν για παρατεταμένες απειλές. Οι επαγγελματικοί λογαριασμοί, που αποτελούν το 9% αυτών που έχουν αφαιρεθεί, συχνά εκθέτουν άθελά τους περισσότερα δεδομένα μέσω των λειτουργιών WhatsApp Business.

    Το ελάττωμα υπογραμμίζει ευρύτερα ζητήματα στις επιθέσεις απαρίθμησης, όπου οι λειτουργίες ευκολίας γίνονται παγίδες απορρήτου, τροφοδοτώντας ενδεχομένως εκστρατείες ηλεκτρονικού ψαρέματος, ανταλλαγής SIM ή doxxing. Οι αναλυτές κυβερνοασφάλειας παροτρύνουν τους χρήστες να ορίσουν τα προφίλ σε ιδιωτικά, να αποφεύγουν την κοινή χρήση προσωπικών στοιχείων σε καταστάσεις και να παρακολουθούν για ύποπτη δραστηριότητα, ειδικά μετά τη διαρροή.​

    Αυτό το περιστατικό υπογραμμίζει τις προκλήσεις της ασφάλειας των πλατφορμών με δισεκατομμύρια χρήστες, όπου ακόμη και η «δημόσια» συγκέντρωση δεδομένων δημιουργεί ένα σκιερό οικοσύστημα προφίλ.

    Καθώς το WhatsApp κυριαρχεί στα μηνύματα σε περιοχές όπως η Δυτική Αφρική, όπου το 80% των προφίλ ήταν δημόσια, οι κίνδυνοι κλοπής ταυτότητας και κυβερνοεπιθέσεων κλιμακώνονται.

    ΤάξηΧώρα# ΛογαριασμοίΠαγκόσμια κοινή χρήσηAndroid (%)iOS (%)εικόνα (%)Σχετικά με το κείμενο (%)Επιχειρήσεις (%)Σύντροφοι (%)
    1Ινδία749.075.24621,67%95562.229.59.86.2
    2Ινδονησία235.245.0776,81%92849.127.510.79.3
    3Βραζιλία206.949.2245,99%811961.141,510.315.5
    4Ηνωμένες Πολιτείες137.859.2843,99%336744.032.82.46.1
    5Ρωσία132.855.0223,84%762461,733.53.69.4
    6Μεξικό128.324.1663,71%821846.123.34.111.7
    7Πακιστάν98.277.6652,84%95558,520.021.75.4
    8Γερμανία74.565.4252,16%584251,035.42.213.4
    9Türkiye72.131.9032,09%732748.033.43.012.0
    10Αίγυπτος69.317.8062,01%901053.225.111.36.1
    11–245Άλλοι1.552.021.57144,90%772356,927.99.39.0
    Καθολικός(245 χώρες)3.456.622.389100,00%811956.729.39.08.8

    Οι ρυθμιστικές αρχές ενδέχεται να εξετάσουν περαιτέρω τη Meta μετά από πρόστιμα GDPR για προηγούμενα λάθη, πιέζοντας για προληπτικές άμυνες όπως προηγμένη CAPTCHA ή ανάλυση συμπεριφοράς.​



    VIA: cybersecuritynews.com

    Related Posts


    Νέα επίθεση phishing που στοχεύει χρήστες Meta Business Suite για κλοπή διαπιστευτηρίων σύνδεσης
    Security

    Η νέα δυνατότητα Premium του Microsoft Teams αποκλείει στιγμιότυπα οθόνης και εγγραφές κατά τη διάρκεια της σύσκεψης
    Security

    Το φωνητικό πληκτρολόγιο του Willow σάς επιτρέπει να πληκτρολογείτε σε όλες τις εφαρμογές σας iOS — και να επεξεργάζεστε πραγματικά αυτό που είπατε
    Technology
    android Facebook iOS Meta ασφάλεια στον κυβερνοχώρο Διαρροή δεδομένων νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleDon’t Forget The Lyrics: Πέμπτη 20/11 στις 21.00
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Νέα ευπάθεια εκτέλεσης κώδικα 0-ημέρας FortiWeb που αξιοποιείται στη φύση

    19 Νοεμβρίου 2025
    Technology

    Το TikTok θα σας δίνει τώρα κονκάρδες για τον περιορισμό της κύλισής σας

    19 Νοεμβρίου 2025
    Technology

    Το TikTok σάς επιτρέπει τώρα να επιλέξετε πόσο περιεχόμενο που δημιουργείται από AI θέλετε να βλέπετε

    19 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Η ευπάθεια του WhatsApp αποκαλύπτει τους αριθμούς τηλεφώνου 3,5 δισεκατομμυρίων χρηστών

    Marizas Dimitris19 Νοεμβρίου 2025
    Entertainment

    Don’t Forget The Lyrics: Πέμπτη 20/11 στις 21.00

    Marizas Dimitris19 Νοεμβρίου 2025
    Huawei News

    Το Honor Magic 8 Pro θα κυκλοφορήσει επίσημα στη Μαλαισία στις 27 Νοεμβρίου

    Marizas Dimitris19 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η ευπάθεια του WhatsApp αποκαλύπτει τους αριθμούς τηλεφώνου 3,5 δισεκατομμυρίων χρηστών

    19 Νοεμβρίου 2025

    Don’t Forget The Lyrics: Πέμπτη 20/11 στις 21.00

    19 Νοεμβρίου 2025

    Το Honor Magic 8 Pro θα κυκλοφορήσει επίσημα στη Μαλαισία στις 27 Νοεμβρίου

    19 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.