Rövid kivonat
- Az osztrák kutatók egy kísérlet során 3,5 milliárd WhatsApp-fiók adatait szereztek meg, anélkül, hogy hackertámadást hajtottak volna végre.
- A probléma a platform biztonsági rendszerében rejlő sebezhetőségre vezethető vissza, amelyet már évekkel ezelőtt figyelmeztettek a Meta, de csak később indítottak lépéseket a védelem érdekében.
- A sebezhetőség komoly életveszélyt is rejthet olyan országokban, ahol a WhatsApp használata tiltott, hiszen kormányok könnyen azonosíthatják és üldözhetik a felhasználókat.
Az osztrák kutatók és a WhatsApp biztonsági kihívás
Az egyik legismertebb és legnépszerűbb üzenetküldő platform, a WhatsApp, számos felhasználó számára jelent kényelmet az egyszerű kapcsolatfelvétel és kommunikáció lehetősége. Az alkalmazás egyik fő előnye, hogy a felhasználók telefonszám alapján könnyedén megtalálhatják ismerőseiket, így gyorsan és egyszerűen létrehozhatnak teljes értékű cseteket. Mindez azonban, mint most kiderült, egy potenciális biztonsági rést is rejt.
A kutatási módszer és az eredmények
Az osztrák professzorokból álló kutatócsoport egy igen sajátos módszert alkalmazott, hogy megvizsgálja a rendszer sebezhetőségét. Több tízmilliárd telefonszámot generáltak és töltöttek be az alkalmazásba, majd megfigyelték, mely számokra reagál a WhatsApp. Ez a módszer lehetővé tette számukra, hogy hozzáférjenek mind a telefonszámokhoz, mind pedig a kapcsolódó profilképhez és státuszüzenethez, anélkül, hogy hackertámadást hajtanak végre.
A „nyitott könyv” effektus és a veszélyek
Ez a kihasználási mód alapja a „nyitott könyv” effektus volt, ami azt jelenti, hogy a rendszer nyitva hagyta a lehetőséget azon telefonszámok azonosítására, amelyekkel kapcsolatba léptek. A kutatók eredményei sokkolóak voltak: a beazonosított felhasználók 57 százalékánál hozzáfértek a profilképhez, míg 29 százalékuknál a státuszhoz is.
A potenciális súlyos következmények
Fontos hangsúlyozni, hogy ez a sebezhetőség nem csupán a magánélet védelmét veszélyeztette, hanem életveszélyes helyzetekhez is vezethetett volna. Különösen olyan országokban, ahol a WhatsApp használata tiltott, a kormányok könnyen azonosíthatták és üldözhették ellenzéki vagy illegális kommunikációt folytató polgárokat.
A probléma évekkel ezelőtt ismert volt
Az eset nem volt váratlan, ugyanis a probléma már 2017 óta ismert volt a Meta, a WhatsApp anyavállalata számára. Az ausztrák kutatók jelezték a sebezhetőséget már áprilisban, de csak októberben léptek érdemi lépéseket a védelem erősítésére, például a tömeges lekérdezéseket akadályozó funkciók bevezetésével.
A késlekedés következményei
Max Günther, a kutatócsoport egyik tagja kiemelte, hogy addig az lehetőséget kihasználhatta bárki, amíg nem léptek közbe megfelelően. A Meta hivatalos álláspontja szerint nem találtak olyan bizonyítékokat, hogy rossz szándékú szereplők visszaéltek volna a réssel.
Az életveszélyes aspektusok
Az egyik legaggasztóbb tényező az, hogy a sebezhetőség segítségével egyes országokban milliók azonosítása volt lehetséges olyan helyeken, ahol a WhatsApp használata tiltott vagy szigorúan szabályozott. Kínában például 2,3 millió, Mianmarban pedig 1,6 millió felhasználó került felismerésre és potenciálisan kiszolgáltatott helyzetbe.
A jövő és a felelősség kérdése
Az eset rávilágít arra, hogy a technológiai gigantoknak sokkal felelősségteljesebben kellene kezelniük az adatvédelmet és a felhasználók biztonságát. Bár a Meta csak később lépett, a késedelmes reagálás komoly kérdéseket vet fel azzal kapcsolatban, hogyan védik az ügyfeleik adatait.