Сериозен пропуст во WhatsApp обелодени броеви на 3,5 милијарди корисници

Еден од најкористените комуникациски сервиси во светот – WhatsApp – се најде под сериозна лупа поради безбедносен пропуст што доведе до изложување на телефонските броеви на речиси половина од светската популација. Она што почнало како академско истражување на Универзитетот во Виена, заврши како предупредувачка приказна за тоа колку ранливи може да бидат податоците на современиот човек.

Како беше откриен пропустот

Истражувачки тим од Универзитетот во Виена и SBA Research, предводен од Габриел Гегенхубер, цели четири месеци го анализирал начинот на кој WhatsApp ги открива контактите. Она што го пронашле било загрижувачко: API-то на апликацијата не ограничувало колку барања може да испрати еден корисник. Ова значи дека секој што знае како, можел да исцеди огромен број телефонски броеви – и тоа без да биде спречен.

Колкави се размерите на пропустот?

Резултатите се драматични: 3,5 милијарди активни телефонски броеви од 245 земји. Освен броевите, во значителен дел биле достапни и профилни слики, статусни пораки и јавни енкрипциски клучеви – податоци кои можат да бидат искористени за манипулација, измами и изнуда. Истражувачите предупредија дека ова може да биде едно од најголемите истекувања на податоци некогаш регистрирани.

Што велат WhatsApp и Meta?

Од WhatsApp признаваат дека пропустот е реален, но нагласуваат дека изложените податоци се „основни и јавно достапни“. Meta го реши проблемот во октомври 2025 година, воведувајќи построги ограничувања во системот на барања. Според компанијата, нема показатели дека пропустот бил злоупотребен во големи размери – но експертите се повнимателни во оценките.

Ризици кои остануваат

Иако пораките меѓу корисниците остануваат енкриптирани, телефонските броеви во погрешни раце се доволни за опасни фишинг напади и измами. Посебно ранливи се корисниците во земји каде WhatsApp е забранет – Кина, Иран, Мјанмар, Северна Кореја – каде последиците може да бидат дури и политички. Истражувачите потсетуваат дека половина од бројките кои „протекоа“ од Facebook во 2021 година сè уште се активни на WhatsApp.

Нов бран измами

Паралелно со ова, низ светот се појави нов тип измами. Корисници добиваат СМС пораки со линкови до лажни страници за верификација, преку кои измамниците преземаат сметки и бараат пари од нивните контакти. Други напаѓаат преку видео повици и споделување екран – техника што веќе довела до сериозни финансиски загуби. Полицијата во Сингапур веќе предупреди на овие практики.

Како да се заштитите?

Стручните служби повторуваат една препорака:
– Никогаш не споделувајте екран со непознати повикувачи.
– Активирајте двостепена верификација.

Во дигиталниот свет, велат тие, довербата е важна – но претпазливоста е клучна.

Зачлени се на нашиот е-билтен