WhatsApp正在受到审查,因为研究人员发现了一个安全漏洞,该漏洞暴露了全球约35亿用户的电话号码。据报道,自动化系统只需检查号码可用性即可提取用户详细信息。根据维也纳大学的研究团队,这个问题自2017年以来一直存在,但Meta尚未承认[...]WhatsApp正在受到审查,因为研究人员发现了一个安全漏洞,该漏洞暴露了全球约35亿用户的电话号码。据报道,自动化系统只需检查号码可用性即可提取用户详细信息。根据维也纳大学的研究团队,这个问题自2017年以来一直存在,但Meta尚未承认[...]

WhatsApp安全漏洞暴露35亿用户电话号码

2025/11/20 00:11

WhatsApp正在受到审查,因为研究人员发现了一个安全漏洞,该漏洞暴露了全球约35亿用户的电话号码。据报道,自动化系统只需检查号码可用性即可提取用户详细信息。

根据维也纳大学的研究团队,这个问题自2017年以来一直存在,但Meta直到现在才公开承认。 

该应用的联系人发现功能是这个漏洞的来源。这一发现引起了担忧,因为WhatsApp是最常用的应用之一,人们信任它进行私人聊天和个人通信。专家表示,大量电话号码的暴露增加了隐私、垃圾邮件和有针对性的诈骗风险。

研究人员查看了35亿WhatsApp用户的个人资料照片

在寻找WhatsApp端到端加密系统的缺陷时,奥地利研究人员发现该平台缺乏速率限制保护,无法防止滥用其检查号码是否在WhatsApp上注册的功能。 

仅仅半小时内,他们就能通过利用这个漏洞提取3000万个在美国注册的WhatsApp 号码。到研究结束时,他们已收集了全球35亿WhatsApp用户的号码。

大约57%的35亿WhatsApp用户将其隐私设置配置为向所有人显示其个人资料图片。因此,研究人员也能轻松收集他们的个人资料照片。他们还能查看这35亿WhatsApp用户中29%的个人资料文本。

据研究人员称,如果这种技术被恶意行为者利用,结果可能是有记录以来最大的数据泄露之一。在这次测试之后,他们删除了所有收集的数据,并将结果告知Meta。

作为回应,Meta表示正在积极开发更强大的保护措施来防止大规模数据抓取,并且这些发现有助于改进这些系统。该公司还声称没有发现犯罪分子利用该漏洞的迹象。

网络安全专家建议用户将个人资料设为私密,不要在"关于"中放入个人详细信息,并限制状态共享。对于企业,专家建议用户使用WhatsApp Business API的安全功能。现在,隐私也是用户的责任。

同时,Meta已推出一个名为WhatsApp Research Proxy的工具,帮助安全研究人员更有效地检查该消息平台的网络协议。该公司表示,这个最初提供给精选长期漏洞赏金参与者的工具有助于简化对WhatsApp基础设施的调查。

WhatsApp向iPhone测试者推出多账户支持

WhatsApp正在为iOS推出一项功能,允许用户在单个设备上管理多个账户。目前该功能正在beta测试中,通过TestFlight向特定用户提供。据报道,该功能旨在简化账户管理。

此外,用户将能够重新连接他们在WhatsApp Business上使用的旧账户。一旦账户链接,所有聊天和偏好设置将自动同步。

同时,法院站在Meta一边,驳回了联邦贸易委员会(FTC)提出的反垄断案。这一裁决在发送给NPR的电子邮件中被描述为对该行业强劲竞争的认可。 

这个案件是五年前提出的,源于特朗普政府期间开始的调查。它指控Facebook(后更名为Meta)通过在2012年收购Instagram和2014年收购WhatsApp来实施"收购或埋葬"策略,以消除竞争对手并加强其在社交网络市场的垄断地位。 

FTC要求法院命令马克·扎克伯格将这两个应用分离为独立实体,以促进竞争并为用户提供更多选择。

现在注册Bybit即可获得$50免费交易加密货币

免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 service@support.mexc.com 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

Kraken在获得8亿美元融资后申请美国IPO

Kraken在获得8亿美元融资后申请美国IPO

Kraken已向美国证券交易委员会(SEC)提交了一份保密的草案注册声明,计划进行首次公开募股(IPO)。数字资产在伦敦的fmls25与传统金融会面。这家加密货币交易所尚未披露股票数量或发行价格范围,一旦SEC审核完成且市场条件有利,发行将会进行。此次申请紧随一轮8亿美元融资之后,该轮融资使Kraken估值达到200亿美元。这轮融资包括来自Citadel Securities的2亿美元战略投资,以及来自Jane Street和DRW Venture Capital等公司的主要投资。 扩展产品供应 自2011年成立以来,Kraken已发展成为一个主要的数字资产平台。客户可以交易超过450种加密货币、美国期货、美国上市股票和ETF以及法定货币。该平台提供多种服务,包括Kraken Pro、Kraken Institutional、Kraken Onchain和Kraken应用程序。在获得重大资本注入后,Kraken正准备进入公开市场,该注资使这家加密货币交易所估值达到200亿美元。该公司正式名称为Payward, Inc.,已向美国证券交易委员会(SEC)保密提交了首次公开募股(IPO)的草案注册声明。 IPO的确切股份数量和定价尚未最终确定,发行将在SEC完成审核且市场条件允许后进行。 阅读更多:Kraken获得8亿美元,仅在收购IG子公司推动美国衍生品业务一个月后 此举紧随8亿美元融资轮之后,其中包括来自Citadel Securities的2亿美元战略投资。该轮其他投资者包括Jane Street和DRW Venture Capital。 扩展多元化交易平台 其平台允许客户交易超过450种数字资产、美国期货、美国上市股票和ETF以及法定货币。该公司提供多种服务,包括Kraken Pro、Kraken Institutional、Kraken应用程序、Kraken Onchain和NinjaTrader,后者是一个零售期货交易平台,于2025年5月以15亿美元收购。 收购NinjaTrader扩大了Kraken在传统期货市场的覆盖范围,并使其产品超越加密货币更加多样化。Kraken客户可以买卖、质押、赚取奖励、发送和接收资产、托管持有物,以及使用高级交易和投资组合管理工具。 Kraken一直强调透明度和安全性,成为第一个进行储备证明的加密平台。该公司遵守适用法律,同时积极保护客户隐私并维持严格的安全标准。 行业观察人士指出,此次IPO延续了今年数字资产公司成功公开发行的趋势,包括稳定币发行商Circle和由Winklevoss双胞胎创立的加密交易所Gemini。 本文由Jared Kirui撰写,发表于www.financemagnates.com。
分享
Financemagnates2025/11/20 01:10