كشفت دراسة بحثية حديثة، أجراها فريق من University of Vienna ومعهد SBA Research، بحسب موقع 24ae، أن ثغرة في خاصية اكتشاف جهات الاتصال بتطبيق WhatsApp سمحت بتسريب أرقام نحو 3.5 مليار مستخدم، إضافة إلى أجزاء من معلوماتهم الشخصية، وذلك عبر آلية بسيطة مكّنت الباحثين من استخراج البيانات دون الحاجة إلى تقنيات متقدمة.
وأظهر الباحثون إمكانية اختبار نحو 100 مليون رقم هاتف في الساعة عبر واتساب، من خلال واجهة التطبيق «واتساب ويب»، ما يعكس سهولة استغلال الثغرة التي سمحت بالوصول إلى بيانات المستخدمين الحساسة.
وبينت الدراسة، أن كل ما يحتاجه المخترِق هو استخدام واجهة واتساب ويب وإضافة أرقام هواتف بالجملة، ليُظهر التطبيق ما إذا كان الرقم مسجّلاً، مع عرض صورة الحساب ونص الحالة «about»، إذا كانت إعدادات الخصوصية تتيح ذلك.
وأوضحت النتائج، أن الباحثين تمكنوا من استخراج أرقام جميع مستخدمي واتساب تقريباً، إضافة إلى الوصول إلى صور الملف الشخصي لنحو 57 % من المستخدمين، وقراءة نصوص الحالة الخاصة بـ 29 % من الحسابات.
A recent research study conducted by a team from the University of Vienna and the SBA Research Institute, according to the 24ae website, revealed that a vulnerability in the contact discovery feature of the WhatsApp application allowed the leakage of numbers belonging to approximately 3.5 billion users, along with parts of their personal information, through a simple mechanism that enabled researchers to extract data without the need for advanced techniques.
The researchers demonstrated the ability to test around 100 million phone numbers per hour via WhatsApp, using the "WhatsApp Web" interface, reflecting the ease of exploiting the vulnerability that allowed access to sensitive user data.
The study indicated that all the hacker needs is to use the WhatsApp Web interface and add phone numbers in bulk, allowing the application to show whether the number is registered, along with displaying the account picture and the "about" text, if privacy settings permit.
The results showed that the researchers were able to extract numbers from nearly all WhatsApp users, in addition to accessing profile pictures of about 57% of users and reading the status texts of 29% of accounts.