AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
NovinkySociálne siete

Mimoriadny únik na WhatsAppe: roky sa dali stiahnuť čísla 3,5 miliardy ľudí, možno medzi nimi figuruje aj to vaše

Únik telefónnych čísel na WhatsAppe odhalil súkromie 3,5 miliardy ľudí. Zraniteľnosť trvala roky a Meta reagovala až po upozornení výskumníkov.

Lukáš Zachar
20. novembra 2025 00:24
Lukáš Zachar
Zdieľať
Zdieľať

Telefónne čísla približne 3,5 miliardy ľudí sa dali celé roky získať cez jednoduchý trik v aplikácii WhatsApp, pričom stačila obyčajná práca s vyhľadávaním kontaktov. Aj keď ide len o čísla a verejné profily, rozsah zásahu do súkromia je obrovský a vyvoláva nepríjemnú otázku, ako vážne Meta v skutočnosti berie bezpečnostné upozornenia odborníkov.

Na slabinu prvýkrát upozornil bezpečnostný výskumník už v roku 2017. Upozornil, že útočník môže v krátkom čase preveriť neobmedzené množstvo telefónnych čísel. Meta podľa jeho slov problém zaevidovala, ale reálne opatrenia nezaviedla. O osem rokov neskôr sa ukázalo, aké následky má podobné odkladanie, výskumníci z Viedne dokázali získať prakticky celý používateľský zoznam WhatsAppu.

Jednoduchý trik, gigantický rozsah

Podstata zraniteľnosti bola prekvapivo prostá. Útočník alebo výskumník mohol postupne zadávať telefónne čísla do nástroja na vyhľadávanie kontaktov v aplikácii. WhatsApp okamžite prezradil, či daný človek službu používa, pričom zobrazil jeho meno a pri verejnom nastavení aj profilovú fotografiu. Keďže systém neobsahoval efektívny limit na počet dotazov, dal sa takto „prebehnúť“ celý rad čísel v jednotlivých krajinách.

Rakúski výskumníci uviedli, že prvých 30 miliónov čísel zo Spojených štátov získali v priebehu približne tridsiatich minút. Potom už len rozšírili rozsah a automatizovali postup, pričom rovnakým spôsobom zozbierali telefónne čísla a verejné údaje používateľov z ďalších regiónov. Podľa nich ide o najväčšie známe odhalenie telefonických kontaktov, ktoré sa kedy spojilo s menami a profilovými fotkami konkrétnych ľudí.

Meta reagovala pomaly

Keď tím z Viedenskej univerzity zistil, aké ľahké je hromadné zbieranie údajov, okamžite kontaktoval Meta a databázu po ukončení testovania vymazal. Podľa výskumníkov sa Meta síce zapojila do komunikácie, ale trvalo približne pol roka, kým WhatsApp nasadil účinnejšie ochranné mechanizmy proti podobnému masovému vyhľadávaniu kontaktov. Po tejto úprave sa už rovnaký postup v takom rozsahu použiť nedá.

Meta po zverejnení zistení vyzdvihla prínos výskumníkov v rámci programu Bug Bounty a tvrdí, že už predtým budovala pokročilé systémy proti automatizovanému zbieraniu dát. Podľa oficiálneho vyjadrenia získali výskumníci len informácie, ktoré boli aj tak verejne dostupné v rámci profilov a spoločnosť nenašla dôkazy, že by rovnakú techniku využívali podvodníci alebo iné škodlivé skupiny. Šifrované správy používateľov zostali podľa Mety nedotknuté.

Čo to znamená pre používateľov

Samotné telefónne číslo síce väčšina ľudí vníma ako menej citlivý údaj než obsah správ, v kombinácii s menom a fotografiou však ide o cenný materiál pre spamové a phishingové kampane. Útočníkom stačí využiť databázu, ktorá už spája konkrétne číslo s identitou človeka, a potom cielene posielať podvrhnuté správy, telefonáty alebo správy cez iné platformy. Riziko sa tak presúva z technickej úrovne na psychologickú a sociálnu.

Výskumníci zároveň pripomínajú, že podobné hromadné zbieranie verejných údajov neohrozuje len používateľov WhatsAppu. Viaceré populárne služby stále umožňujú overovať existenciu účtu jednoducho zadaním telefónneho čísla alebo e‑mailu, čo pri chýbajúcich limitoch otvára priestor na ďalšie rozsiahle úniky. Otvorenou otázkou zostáva, či budú regulátori po takomto prípade tlačiť na prísnejšie pravidlá a vyššie pokuty za dlhodobé ignorovanie bezpečnostných odporúčaní.

Meta si po tomto incidente môže dovoliť tvrdiť, že správy boli stále chránené a že zneužitie v praxi neprebehlo, dôvera používateľov však stojí aj na tom, ako firma narába s verejnými profilmi a kontaktnými údajmi. Ak výskumníci dokázali získať takmer celý zoznam používateľov, je oprávnené pýtať sa, kto ďalší si podobnú príležitosť všimol skôr a nenahlásil ju. Budúce roky ukážu, či budú veľké platformy ochotné investovať do prevencie skôr, než sa z „jednoduchej chyby“ stane globálny problém.

Zdieľať tento článok
Facebook Copy Link Print
ByLukáš Zachar
Follow:
Lukáš je zakladateľ a šéfredaktor AndroidPortal.sk, ktorý miluje mobilné a desktopové technológie. K Androidu sa dopracoval hneď po tom, ako si kúpil HTC HD2, do ktorého si ihneď nahral vtedy najnovší Android 2.3 Gingerbread. Okrem iného sa rád stará o AndroidPortal.sk po technickej, no hlavne po obsahovej stránke. Kontaktovať ho môžete aj pomocou Google+

Najčítanejšie

Môže sa vám páčiť

Aktuálne

Európska únia spúšťa najväčšiu expanziu obranného priemyslu, výroba munície mieri na 2 milióny

3 Min Read
Novinky

Ignorovanie svetelných signálov posýpačov hrozí vodičom pokutou až 3 500 eur

4 Min Read
Novinky

Telekom rozširuje Magio TV o nové hudobné kanály a playlist od januára 2026

4 Min Read
Elektromobilita

Musk tvrdí, že do 20 rokov môžu dôchodkové úspory stratiť význam

3 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?