Egyetemi kutatók szívták le a WhatsApp adatbázisát

​Egyetemi kutatók 3,5 milliárd WhatsApp felhasználó nyilvános adatát gyűjtötték össze egy biztonsági hiba kihasználásával. A Meta már lépett.
 

A Bécsi Egyetem kutatói a WhatsApp elemzése során egy olyan sérülékenységre derítettek fényt, aminek következtében nagymennyiségű adatot tudtak lekérdezni a népszerű üzenetküldő szolgáltatásból. A felfedezésüket természetesen jelezték a fejlesztőknek, akik azóta már megtették a szükséges intézkedések annak érdekében, hogy ilyen eset ne fordulhasson elő a jövőben. Ettől függetlenül nagyon tanulságos az eset.
 
A biztonsági kutatók azt vették észre, hogy a WhatsApp azon funkciója korlátlanul használható adatlekérdezésre, amely a telefonszámok alapján történő kereséseket teszi lehetővé. A vizsgálatukhoz rengeteg telefonszámot generáltak, és elkezdték sorban lekérdezni a WhatsApp-ból az azokhoz elérhető nyilvános információkat. Először azt gondolták, hogy a Meta biztosan beépített valamilyen korlátot a lekérdezések számát illetően a rendszerbe. Majd, amikor azt tapasztalták, hogy egy óra alatt 100 millió telefonszámra történő keresés is gond nélkül lefutott, akkor már másként gondolták mindezt. Végül odáig jutottak, hogy 3,5 milliárd WhatsApp profil nyilvános adataiból tudtak egy adatbázist felépíteni.
 

„Normális esetben egy rendszernek nem szabadban ilyen nagyszámú lekérdezésre válaszolnia, különösen akkor nem, ha a keresések egy forrásból indulnak"

- mondta Gabriel Gegenhuber vezető kutató.

A szakember hozzátette, hogy az adatgyűjtés során olyan időbélyegekhez és publikus kulcsokhoz is hozzájutottak, amik révén a profilok korára, és kapcsolt eszközökre is fény derült. Mindezek mellett egyes esetekben profilképek és a "Rólam" szekcióban megadott információk is letölthetővé váltak.
 
A Meta elismerte, hogy nem volt megfelelően korlátozva a kutatók által igénybe vett keresési funkció. Ezért megtette a szükséges intézkedéseket, és egyben jutalmazta is a kutatókat a hibavadász programjának keretében. (A jutalom összegét egyelőre nem hozta nyilvánosságra.)
 
A WhatsApp üzemeltetői hangsúlyozták, hogy kizárólag nyilvánosan elérhető adatokhoz fértek hozzá a kutatók, és a profilképek, illetve egyéb néhány információ is csak akkor vált lekérdezhetővé, ha azokat a felhasználó előzőleg nyilvánosként jelölte meg. Az egyetem pedig jelezte, hogy az összegyűjtött adatokat és a vizsgálat során felépített adatbázist már megsemmisítette.
 
  1. 4

    A Mozilla kiadta a Firefox legújabb verzióját 13 biztonsági hibajavítás kíséretében.

  2. 4

    Elérhetővé vált a Mozilla Thunderbird legújabb kiadása.

  3. 4

    A Google egy súlyos és két közepes veszélyességű hibát szüntetett meg a Chrome webböngészőben.

  4. 4

    Az Adobe négy biztonsági hibát javított a PDF-kezelő alkalmazásaiban.

  5. 4

    Az Adobe egy tucat biztonsági hibajavítást készített a ColdFusion alkalmazáshoz.

  6. 4

    Az Adobe Creative Cloud Desktop alkalmazás egy sérülékenységet tartalmaz.

  7. 4

    Az SAP tizennégy biztonsági hibát szüntetett meg a decemberi frissítéseivel.

  8. 4

    A Microsoft letölthetővé tette a Windows novemberi biztonsági hibajavításait.

  9. 4

    A Microsoft Office összesen tizenhárom biztonsági hibajavítást kapott.

  10. 4

    A SharePoint Serverhez egy biztonsági hibajavítás vált letölthetővé.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség