Araştırmacılar, söz konusu açığın yalnızca yarım saat içinde milyonlarca numarayı çekebilecek kadar “basit” bir yöntemle kullanılabildiğini belirtti.
WhatsApp sistemi verileri açığa çıkarıyor
WhatsApp’ın temel iletişim sistemi, bir kişinin telefon numarasının rehbere eklenmesiyle kullanıcının platformda olup olmadığına anında erişim sağlıyor. Bu işlem, profil fotoğrafı ve isim bilgisi gibi detayların da görüntülenmesine imkân tanıyor.
Sistematik tarama ile kullanıcı bilgileri toplandı
Araştırmacılar, bu özelliğin limitsiz biçimde tekrar edilebilmesini kullanarak sistematik bir tarama yaptı ve neredeyse tüm WhatsApp kullanıcılarının numaralarına ulaşmayı başardı.
30 milyon numara yarım saatte toplandı
Viyana Üniversitesi’nden araştırmacılar, ilk 30 milyon ABD telefon numarasına yalnızca yarım saat içinde eriştiklerini ifade etti. Çalışmanın yürütücülerinden Aljosha Judmayer, “Bildiklerimiz ışığında bu, telefon numaralarının ve ilişkili kullanıcı verilerinin şimdiye kadarki en geniş çaplı ifşasıdır.” dedi.
Meta’dan açıklama
Araştırmacılar, oluşturulan veri tabanını Meta’ya ilettikten sonra güvenli şekilde sildi. Meta ise sistemde kötü niyetli kullanım izine rastlanmadığını açıkladı.