全球用戶譁然!「知名通訊軟體」驚爆嚴重資安漏洞 35億筆個資恐慘了
國際中心/李紹宏報導
注意了!知名通訊軟體WhatsApp長時間允許用戶透過電話號碼查詢帳號資料,如今驚爆嚴重漏洞,將近35億筆使用者資料恐被惡意蒐集,研究人員發現,問題恐出在其內建的「聯絡人比對機制」,引發全球用戶譁然。
WhatsApp嚴重漏洞:35億筆用戶資料為何會被輕易掃走?
根據外媒《每日郵報》報導,WhatsApp 的「聯絡人比對機制」(Contact Matching Feature)是為了方便使用者將手機通訊錄中的號碼,快速與WhatsApp平台上的註冊帳號進行比對,幫助用戶找到同樣使用該軟體的親友。
然而,研究團隊發現,這項比對機制卻缺乏足夠查詢數量上限或有效的反爬蟲(Anti-Scraping)防禦機制。研究人員正是利用這個缺陷,得以極高的速度向 WhatsApp 伺服器輸入大量的電話號碼。
根據研究團隊的數據,能夠做到每小時掃描高達一億個電話號碼。透過這種不受阻擋的自動化操作,研究人員最終成功存取了來自全球 245 個國家、總計約35億筆的帳號資訊,形同繪製出一張全球 WhatsApp 用戶的資料地圖。
報導指出,儘管此漏洞擷取的資料屬於「公開資訊」,例如帳號的狀態等,但研究人員警告,大規模彙集這些中介資料(Metadata)仍會造成嚴重的後果,例如推估用戶位置、增加詐騙與攻擊風險。
端對端加密真的足以保障個資?
對此,WhatsApp 的母公司 Meta 隨後發布聲明證實了相關問題的存在,強調訊息內容的端對端加密(End-to-End Encryption)從未遭到破壞,更表示漏洞已在第一時間完成修補。
不過資安專家強調,如果只依賴端對端加密,並不足以提供完整的個資安全防護,該方式只能保護訊息本身,但訊息的外部資料(如:Metadata)和服務相關的個資等則仍有風險。因此,專家認為,這起事件再次凸顯全球訊息服務過度集中於少數平台所帶來的巨大風險,任何單一平台上的漏洞都可能被放大為影響數十億人的全球性威脅。
最後,資安專家呼籲,科技公司在設計功能時,必須更加重視對自動化查詢的限制,並定期接受外部稽核。
更多三立新聞網報導
吃鍋小心肚子一堆油!營養師揭「這1食材」熱量超可怕:一盤快800大卡
認民進有意合作2026大選!花蓮無籍議長張峻表態了
天道盟大哥嫁女兒警戒備!新娘不丟扇子 竟丟「步槍」
啪啪啪!中國記者在聯合國狂喊「中國台灣省」 發言人1句話嗆爆
其他人也在看


陳菁徽稱挺李有財?陳其邁晚間宣布提告 綠高雄部:開除籍
即時中心/顏一軒報導高雄市月世界風景區附近山坡地被不肖業者傾倒數十噸垃圾,高市府限期內將垃圾全數清除,並將本案移送橋頭地方檢察署偵辦。不過,國民不分區立委陳菁徽發文指控,高雄市長陳其邁力挺涉案的李有財,還貼出據稱為兩人的合照。對此,高市府今(21)日晚間表示,該相片是2021年李男於網路取得後擅自合成,未經陳其邁本人同意,而陳市長與李有財亦無往來,高市府除嚴厲譴責,亦將依法提告。
民視 ・ 5 小時前
ChatGPT 正式開放群組聊天功能,AI 也能理解談話節奏?
OpenAI 正式開放 ChatGPT 的全新群組聊天功能,讓 AI 加入你與家人、朋友、同事的對話,協助完成諸如行程規劃、靈感蒐集、內容歸納等操作。
Yahoo Tech ・ 18 小時前
金馬獎2025/入圍名單大數據「透露得獎勝率」?他家共13座金馬獎並將再度創造紀錄?!
2025年第62屆金馬獎即將於11月22日晚間將於頒獎典禮上公布得獎名單。今年入圍名單以《大濛》領跑,入圍11項大獎之外,陳玉勳導演透露11獎之中,最想拿下最佳劇情片獎。而今在入圍酒會上已先奪下觀眾票選獎開胡,且看接下來是否能持續旺下去。另,入圍名單中也出現了不少數字暗示,一起來解讀。
Yahoo奇摩電影戲劇編輯部 ・ 8 小時前
俄烏戰場出現中製武器 北京:未提供任一方致命武器
(中央社台北21日電)烏克蘭近日據報在境內摧毀了一套俄軍使用的中國製63式多管火箭炮。對此,中國外交部今天回應表示,中方從未向衝突任何一方提供致命性武器,嚴格管控軍民兩用物項。
中央社 ・ 11 小時前
台灣捲入高市早苗言論風波,中日角力下台北民眾怎麼看?
日本首相高市早苗表態「台灣有事」可能構成日本存亡危機事態,引發中日外交危機。BBC中文在台北街頭採訪民眾的看法。
BBC NEWS 中文 ・ 1 天前
《七龍珠》漫畫40周年人氣投票來了!首波排名出爐...前兩名不意外
由《七龍珠》官方舉辦的「40 周年」人氣角色投票目前正在進行中,全世界粉絲皆可參與,這次的投票只有列出漫畫本傳出現過的角色一共 212 名,而官方今(21)日首波速報,前兩名相當不意外,就是悟空跟達爾。
Yahoo奇摩遊戲編輯部 ・ 6 小時前劉德音獲羅伯特諾伊斯獎:並肩台積電30年是畢生榮幸
(中央社記者張欣瑜聖荷西20日專電)台積電前董事長劉德音今天在矽谷獲頒羅伯特諾伊斯獎(Robert N. Noyce Award),他表示,過去30年與台積電夥伴並肩工作是畢生榮幸;感謝業界夥伴的共同努力,為半導體產業建立卓越的晶圓代工生態系。
中央社 ・ 10 小時前
SQUARE ENIX黑五特賣《歧路旅人2》《FF7 重生》下殺四折,多款遊戲一次看
SQUARE ENIX CO., LTD宣布,舉辦「SQUARE ENIX 黑色星期五優惠活動」。在本次優惠活動中,不僅《歧路旅人II》的折扣低至四折,還有《FINAL FANTASY VII REBIRTH》五折,《勇氣默示錄 FLYING FAIRY HD Remaster》八折等,能以跟優惠的價格享受熱門遊戲。
Yahoo奇摩遊戲編輯部 ・ 7 小時前向曹興誠發出最後通牒!游盈隆:7天內公開道歉 否則將提告
國民立委31罷免案全數失敗,台灣民意基金會董事長游盈隆與聯電創辦人曹興誠互槓。曹興誠卻稱「把游盈隆這類民進的內奸冲出了水面」、「無油水可撈,選擇在2019年退出民進」;游盈隆當時曾揚言要對曹興誠提出加重毀謗告訴。游盈隆21日晚間在臉書向曹興誠發出了最後通牒,他表示,已向曹興誠發出律師函,要求他在收到律師函後,7天內公開道歉,否則將會正式提告。
中時新聞網 ・ 6 小時前AirPods Pro 3實測 專家:強化生態系護城河
(中央社記者吳家豪台北21日電)蘋果公司(Apple)近期推出全新無線耳機AirPods Pro 3,儘管外觀與上一代差異不大,且沿用H2晶片,硬體規格並未明顯升級,但專家實測後認為,蘋果正透過這款產品築起更深更廣的「護城河」。
中央社 ・ 7 小時前
開箱 Google AI 新基地!台灣正式升級成全球算力新據點
今天要跟大家分享一個超級消息~Google 正式在台北士林,開啟一座全新的 AI 基礎建設研發中心!這裡不只是辦公室,而是一個集合硬體工程、軟體工程、供應鏈團隊的超級基地!裡面共有來自全球超過四十個國家的頂尖專家,大家一定會好奇為何選擇台灣吧?原因是完整的產業生態系、供應鏈鄰近性與研發實力,就被選為 Google 全球 AI 創新的關鍵據點啦!(撒花) 士林新辦公室充滿台灣特色! 這座全新基地就位在承德路四段 168 號,交通蠻便利的(雖然今早路上小塞車)Google 直接租下 12 至 20 樓共九層空間,並以台灣在地特色為靈感,四處都能發現自然與人文的小巧思,例如會議室以龜山島丶五峰旗瀑布等地命名(我倒是建議 Google 可以用士林夜市美食命名)
電獺少女 ・ 1 天前
北港朝天宮黑面三媽睽違百年台南會香 市區大遶境
(中央社記者張榮祥台南21日電)睽違109年,雲林北港朝天宮黑面三媽起駕南巡,今天下午在台南舊城區遶境,晚上抵達台南祀典大天后宮會香,台南市長黃偉哲到場主祭,期待北港媽南下府城會香傳統持續下去。
中央社 ・ 8 小時前
很多人內心都是獸控!《戰場的賦格曲》開發商社長:只是還沒察覺罷了
最近台灣獨立團隊拾曉(FromDawn Games)開發的 ARPG 新作《亞路塔:狐狸狐途的麵包冒險》製作人 Lin,最近和《戰場的賦格曲》系列開發商 CyberConnect2 社長松山洋進行了一場特別對談,兩人一起討論「獸人」(Furry)與「獸耳」(Kemomimi)為何吸引人,松山洋甚至表示:「大多數的人都喜歡獸人,只是自己沒有發現而已」
Yahoo奇摩遊戲編輯部 ・ 1 天前
全支付盜刷2大態樣 釣魚詐騙恐難求償
[NOWnews今日新聞]針對全支付盜刷事件,金管會今(20)日表示,全支付已提交報告,初步了解公司內部系統並沒有異常,盜刷事件有2種態樣共計40件,其中1件是特店疏漏導致多筆扣款,目前已協調退還款項...
今日新聞NOWNEWS ・ 1 天前
抗中挺日!美國務院發聲 賴總統大啖水產2/美國務院首度發聲挺日本 反對武力脅迫改變台海現狀
日本與中國的外交風波持續延燒,美國國務院昨(20日)主動發聲,強調對美日同盟的承諾堅定不移,無論在台海、東海或南海,都堅決反對任何片面改變現狀的企圖,包括透過武力或脅迫手段。這也是美國政府在這次日中衝突升溫後首次表態。
鏡新聞 ・ 16 小時前
