AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
NovinkySociálne siete

Mimoriadny únik na WhatsAppe: roky sa dali stiahnuť čísla 3,5 miliardy ľudí, možno medzi nimi figuruje aj to vaše

Únik telefónnych čísel na WhatsAppe odhalil súkromie 3,5 miliardy ľudí. Zraniteľnosť trvala roky a Meta reagovala až po upozornení výskumníkov.

Lukáš Zachar
20. novembra 2025 00:24
Lukáš Zachar
Zdieľať
Zdieľať

Telefónne čísla približne 3,5 miliardy ľudí sa dali celé roky získať cez jednoduchý trik v aplikácii WhatsApp, pričom stačila obyčajná práca s vyhľadávaním kontaktov. Aj keď ide len o čísla a verejné profily, rozsah zásahu do súkromia je obrovský a vyvoláva nepríjemnú otázku, ako vážne Meta v skutočnosti berie bezpečnostné upozornenia odborníkov.

Na slabinu prvýkrát upozornil bezpečnostný výskumník už v roku 2017. Upozornil, že útočník môže v krátkom čase preveriť neobmedzené množstvo telefónnych čísel. Meta podľa jeho slov problém zaevidovala, ale reálne opatrenia nezaviedla. O osem rokov neskôr sa ukázalo, aké následky má podobné odkladanie, výskumníci z Viedne dokázali získať prakticky celý používateľský zoznam WhatsAppu.

Jednoduchý trik, gigantický rozsah

Podstata zraniteľnosti bola prekvapivo prostá. Útočník alebo výskumník mohol postupne zadávať telefónne čísla do nástroja na vyhľadávanie kontaktov v aplikácii. WhatsApp okamžite prezradil, či daný človek službu používa, pričom zobrazil jeho meno a pri verejnom nastavení aj profilovú fotografiu. Keďže systém neobsahoval efektívny limit na počet dotazov, dal sa takto „prebehnúť“ celý rad čísel v jednotlivých krajinách.

NEWSBYTE
Používatelia si začali lepiť na mobil TÚTO čiernu pásku. Tvrdia, že len tak ich už nikto tajne nesleduje

Používatelia si začali lepiť na mobil TÚTO čiernu pásku. Tvrdia, že len tak ich už nikto tajne nesleduje

Za pár hodín zmizla pätina internetu: Jeden chybný súbor spôsobil digitálne ticho a spálil miliardy na burze

Za pár hodín zmizla pätina internetu: Jeden chybný súbor spôsobil digitálne ticho a spálil miliardy na burze

ŠPZ s písmenom H menia pravidlá hry: Staré autá obchádzajú zákazy, platia menej a dostanú sa tam, kam nové SUV nesmú

ŠPZ s písmenom H menia pravidlá hry: Staré autá obchádzajú zákazy, platia menej a dostanú sa tam, kam nové SUV nesmú

Používatelia si začali lepiť na mobil TÚTO čiernu pásku. Tvrdia, že len tak ich už nikto tajne nesleduje
Používatelia si začali lepiť na mobil TÚTO čiernu pásku. Tvrdia, že len tak ich už nikto tajne nesleduje
Za pár hodín zmizla pätina internetu: Jeden chybný súbor spôsobil digitálne ticho a spálil miliardy na burze
Za pár hodín zmizla pätina internetu: Jeden chybný súbor spôsobil digitálne ticho a spálil miliardy na burze
ŠPZ s písmenom H menia pravidlá hry: Staré autá obchádzajú zákazy, platia menej a dostanú sa tam, kam nové SUV nesmú
ŠPZ s písmenom H menia pravidlá hry: Staré autá obchádzajú zákazy, platia menej a dostanú sa tam, kam nové SUV nesmú

Rakúski výskumníci uviedli, že prvých 30 miliónov čísel zo Spojených štátov získali v priebehu približne tridsiatich minút. Potom už len rozšírili rozsah a automatizovali postup, pričom rovnakým spôsobom zozbierali telefónne čísla a verejné údaje používateľov z ďalších regiónov. Podľa nich ide o najväčšie známe odhalenie telefonických kontaktov, ktoré sa kedy spojilo s menami a profilovými fotkami konkrétnych ľudí.

Meta reagovala pomaly

Keď tím z Viedenskej univerzity zistil, aké ľahké je hromadné zbieranie údajov, okamžite kontaktoval Meta a databázu po ukončení testovania vymazal. Podľa výskumníkov sa Meta síce zapojila do komunikácie, ale trvalo približne pol roka, kým WhatsApp nasadil účinnejšie ochranné mechanizmy proti podobnému masovému vyhľadávaniu kontaktov. Po tejto úprave sa už rovnaký postup v takom rozsahu použiť nedá.

Meta po zverejnení zistení vyzdvihla prínos výskumníkov v rámci programu Bug Bounty a tvrdí, že už predtým budovala pokročilé systémy proti automatizovanému zbieraniu dát. Podľa oficiálneho vyjadrenia získali výskumníci len informácie, ktoré boli aj tak verejne dostupné v rámci profilov a spoločnosť nenašla dôkazy, že by rovnakú techniku využívali podvodníci alebo iné škodlivé skupiny. Šifrované správy používateľov zostali podľa Mety nedotknuté.

Čo to znamená pre používateľov

Samotné telefónne číslo síce väčšina ľudí vníma ako menej citlivý údaj než obsah správ, v kombinácii s menom a fotografiou však ide o cenný materiál pre spamové a phishingové kampane. Útočníkom stačí využiť databázu, ktorá už spája konkrétne číslo s identitou človeka, a potom cielene posielať podvrhnuté správy, telefonáty alebo správy cez iné platformy. Riziko sa tak presúva z technickej úrovne na psychologickú a sociálnu.

Výskumníci zároveň pripomínajú, že podobné hromadné zbieranie verejných údajov neohrozuje len používateľov WhatsAppu. Viaceré populárne služby stále umožňujú overovať existenciu účtu jednoducho zadaním telefónneho čísla alebo e‑mailu, čo pri chýbajúcich limitoch otvára priestor na ďalšie rozsiahle úniky. Otvorenou otázkou zostáva, či budú regulátori po takomto prípade tlačiť na prísnejšie pravidlá a vyššie pokuty za dlhodobé ignorovanie bezpečnostných odporúčaní.

Meta si po tomto incidente môže dovoliť tvrdiť, že správy boli stále chránené a že zneužitie v praxi neprebehlo, dôvera používateľov však stojí aj na tom, ako firma narába s verejnými profilmi a kontaktnými údajmi. Ak výskumníci dokázali získať takmer celý zoznam používateľov, je oprávnené pýtať sa, kto ďalší si podobnú príležitosť všimol skôr a nenahlásil ju. Budúce roky ukážu, či budú veľké platformy ochotné investovať do prevencie skôr, než sa z „jednoduchej chyby“ stane globálny problém.

Zdieľať tento článok
Facebook Copy Link Print
ByLukáš Zachar
Follow:
Lukáš je zakladateľ a šéfredaktor AndroidPortal.sk, ktorý miluje mobilné a desktopové technológie. K Androidu sa dopracoval hneď po tom, ako si kúpil HTC HD2, do ktorého si ihneď nahral vtedy najnovší Android 2.3 Gingerbread. Okrem iného sa rád stará o AndroidPortal.sk po technickej, no hlavne po obsahovej stránke. Kontaktovať ho môžete aj pomocou Google+

Najčítanejšie

Ak máte na svojom mobile tento PIN, prichádzate o peniaze za pár sekúnd: Zverejnili desivý zoznam najhorších kódov

Lukáš Zachar
4 Min Read

AKTUÁLNE: Slovenská pošta potichu spustila veľkú novinku. Toto vás čaká pri dverách namiesto klasického poštára

Lukáš Zachar
3 Min Read

Smutná pravda o AI: Milióny ľudí sa s najtemnejšími myšlienkami neobracajú na rodinu, ale na ChatGPT

Lukáš Zachar
4 Min Read

AKTUÁLNE: Hotovosť na Slovensku čaká veľký ústup. Bezhotovostné platby sa stanú POVINNÝM štandardom, toto sa zmení už pri nákupoch nad 1 €

Lukáš Zachar
4 Min Read

Môže sa vám páčiť

Aplikácie

Na mobil prišiel Black Mirror: Nová appka ti „oživí“ mamu aj po smrti, psychológovia varujú pred nebezpečnou ilúziou

5 Min Read
Novinky

POZOR: Štát pritvrdil. Ak spravíte tento „nevinný“ telefonát, môže vás zruinovať pokuta až 1 659 €

4 Min Read
Novinky

Mimoriadny zásah Bruselu: STVR bude pod drobnohľadom EÚ, to čo hrozí slovenským médiám vraj presahuje všetky medze

5 Min Read
Elektromobilita

EÚ na hrane: Ruské drony nad Poľskom odhalili šokujúcu slabinu, Brusel hovorí o tichej vojnovej premene

4 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?