חוקרים חשפו פרצת אבטחה בוואטסאפ: מיליארדי משתמשים נחשפו
24.11.25 / 15:17
אוניברסיטת וינה: הפרצה אפשרה לקצור מידע אישי ללא הגבלה • בישראל נמצאו 11 מיליון חשבונות פעילים - יותר מהאוכלוסייה • מטא ווואטסאפ תיקנו את החולשה
מחקר חדש של אוניברסיטת וינה וארגון SBA חשף ליקוי חמור במנגנון פנימי של וואטסאפ, שאפשר לבצע כמות עצומה של בדיקות על מספרי טלפון ללא מגבלה אמיתית. החוקרים הריצו יותר ממאה מיליון פניות בשעה וגילו כי האפליקציה לא חסמה ולא הגבילה את פעילותם.
לפי דיווח ב-Geektime, שימוש בממשקים נוספים של וואטסאפ אפשר לחוקרים לבנות מאגר מידע ענק שכלל תמונות פרופיל, טקסט "אודות" ומידע על המכשירים המחוברים. השוואה לדליפת פייסבוק משנת 2021 הראתה כי חלק גדול מהמספרים שנחשפו אז עדיין פעילים כיום. החוקרים הגדירו את היקף המידע שאספו כגדול ביותר שנוצר אי פעם על בסיס פרצה אחת.
בישראל התגלו יותר מ-11 מיליון חשבונות פעילים - מספר גבוה מהאוכלוסייה הרשמית. המספר משקף משתמשים עם מספר כפול, חשבונות של חברות ומספרים שעדיין פעילים למרות שבעליהם אינם בין החיים.
על פי הנתונים, 64% מהמשתמשים הישראלים משתמשים באנדרואיד ו-36% באייפון. 63% מציגים תמונת פרופיל ציבורית ורק 6% מוגדרים כחשבון עסקי.
נתון בולט הוא שיעור השימוש בגישה דרך מחשב: יותר מ-22% מהישראלים מפעילים את חשבונם גם באמצעות דפדפן או תוכנת מחשב - נתון שממקם את ישראל בצמרת העולמית.
מטא ווואטסאפ עדכנו את מנגנוני ההגבלה בעקבות הדיווח, אך לא ידוע האם גורמים אחרים ניצלו את החולשה קודם לכן.
