奥地利维也纳大学和SBA Research的研究人员最近曝出重磅消息:全球数亿人日常使用的WhatsApp惊现重大安全漏洞,你的手机号、头像和状态信息,竟然能被轻轻松松批量查询!
研究人员利用WhatsApp的"联系人发现"功能,每小时可查询1亿个手机号码。最终成功获取35亿个用户档案信息,包括头像、状态等公开资料。
维也纳大学主要作者加布里埃尔·格根胡伯解释道:"通常情况下,服务器不应该在如此短的时间内响应如此大量的请求。正是这一点构成了安全漏洞,我们能够几乎无限制地向服务器发送请求,完成全球范围的数据收集。"
由于WhatsApp使用电话号码作为唯一身份标识符,不法分子或自动化工具便能轻易对整个号码段进行批量猜测和尝试。业内专家多年来一直深知这种潜在风险。
Meta已采取行动
WhatsApp母公司Meta已证实研究结果,并表示正在开发针对此类数据抓取的新型防御措施。
研究人员在发布成果前已将所有收集到的电话号码和个人资料信息全部删除。更重要的是,用户间的私密消息在此次漏洞中并未遭到泄露或窥探。
来源:bild.de 首图来源:unsplash.com