1763562012
あなたがそれを逃れた可能性は低いようです。オーストリアの研究者が悪用した単純なセキュリティ上の欠陥により、約 35 億ユーロの電話番号をオーストリアの研究者から回収することができました。 ワッツアップ今週火曜日に中継されました 専門サイト Wired。同じ情報源によると、多くの場合、プロフィール写真やテキストも復元できる可能性があるという。
これらの研究者が使用した方法は単純です。すべての電話番号が WhatsApp の連絡先検索機能でテストされ、どの電話番号がメタ グループのインスタント メッセージング サービスにアカウントを持っているかを特定できるようになりました。 Wired が伝えた調査によると、Facebook と Instagram の所有者でもあるこのアメリカのグループは、WhatsApp Web ページを介して連絡先を検索するリクエストの数に制限を設けていません。
番号、SMS、プロフィール写真…
研究者らによると、このデータ漏洩は、もし「責任を持って実施された」研究の一環として行われていなければ、「史上最大のデータ漏洩」とみなされていただろうという。 「このデータセットには、電話番号、タイムスタンプ、SMS 情報、プロフィール写真、暗号化用の公開鍵が含まれています。その公開は関係するユーザーに有害な結果をもたらすでしょう」と研究者らは研究報告書に書いています。 Github プラットフォーム。
研究者らはメタ社にこのセキュリティ侵害について通知し、回収されたデータは科学目的に使用され、「決して公開されない」と明記したことを示している。 Meta France に問い合わせたところ、私たちの要求にはすぐには応じられませんでした。しかし、ワイアードが引用したこのアメリカの企業は、回収されたデータを「基本的な公開情報」と表現して研究者らに感謝した。
「私たちはすでに最先端のスクレーピング防止システムの開発に取り組んでいました。 (この種のデータ回復を防ぐため、編集者注)「この研究は、その堅牢性をテストし、その即時効果を確認するために不可欠でした。」と WhatsApp のエンジニアリング担当バイスプレジデントである Nitin Gupta 氏は Wired に語り、「悪意のある攻撃者によるこの欠陥の悪用の証拠は見つかりませんでした。」と同じ情報筋が続けました。
#WhatsAppセキュリティ侵害により史上最大のデータ漏洩が発生35億の番号が影響を受ける