تمكن باحثون من جمع قائمة تحتوي على 3.5 مليار رقم هاتف محمول مرتبط بحسابات واتساب ومعلومات شخصية أخرى، من خلال استغلال واجهة برمجة تطبيقات API، لا تحتوي على قيود على عدد الطلبات.

وأبلغ الفريق واتساب بالمشكلة، ومنذ ذلك الحين أضافت الشركة حماية للحد من معدل الطلبات لمنع أي إساءة استخدام مماثلة في المستقبل.

واتساب يطلق أخيرا الميزة المنتظرة.. الحسابات المتعددة تصل آيفونمنها شاومي وسامسونج وهواوي.. واتساب لن يعمل على هذه الهواتف

ويظهر هذا البحث، الذي لم يتم فيه نشر البيانات الفعلية، تكتيكا شائعا يستخدمه المهاجمون لسرقة معلومات المستخدمين من APIs غير المحمية والمتاحة للعامة.

استغلال API واتساب

استخدم الباحثون من جامعة فيينا وSBA Research ميزة اكتشاف جهات الاتصال في واتساب، والتي تتيح إرسال رقم هاتف إلى نقطة نهاية GetDeviceList API لمعرفة ما إذا كان الرقم مرتبطا بحساب، والأجهزة المستخدمة معه.

وبدون قيود صارمة على معدل الطلبات، يمكن استغلال هذه الواجهات لتنفيذ فحص واسع النطاق للأرقام عبر المنصة.

وأظهرت التجربة أن الباحثين تمكنوا من إرسال أكثر من 100 مليون طلب في الساعة من خادم واحد باستخدام خمس جلسات مصادقة فقط، دون أن يتم حظرهم أو تقييد حركة المرور أو الاتصال بأي إشعار من واتساب.

بعد ذلك، أنشأ الباحثون مجموعة عالمية تضم 63 مليار رقم محتمل واختبروا جميعها على API، لترجع النتائج 3.5 مليار حساب واتساب نشط.

لمحة عن انتشار واتساب عالميا

أظهر البحث أيضا توزيع استخدام واتساب حسب الدول:

- الهند: 749 مليون

- إندونيسيا: 235 مليون

- البرازيل: 206 مليون

- الولايات المتحدة: 138 مليون

- روسيا: 133 مليون

- المكسيك: 128 مليون

كما تم تحديد ملايين الحسابات النشطة في دول كانت واتساب محظورا فيها، مثل الصين وإيران وكوريا الشمالية وميانمار، وفي إيران، استمر الاستخدام في النمو بعد رفع الحظر في ديسمبر 2024.

واتسابجمع معلومات إضافية

بالإضافة إلى التحقق من وجود الرقم على واتساب، استخدم الباحثون نقاط نهاية أخرى مثل GetUserInfo وGetPrekeys وFetchPicture للحصول على معلومات إضافية عن المستخدمين، بما في ذلك:

- صور الملف الشخصي

- نصوص "حول" About

- معلومات عن أجهزة أخرى مرتبطة بالحساب

وفي اختبار لأرقام أمريكية، تم تحميل 77 مليون صورة ملف شخصي دون أي قيود على معدل الطلبات، مع ظهور العديد من الوجوه القابلة للتعرف عليها. كما كشفت نصوص "حول" العامة عن معلومات شخصية وروابط لحسابات اجتماعية أخرى.

أثر تسريبات الأرقام الكبيرة

عند مقارنة النتائج مع تسريبات أرقام الهواتف لفيسبوك عام 2021، تبين أن 58% من أرقام فيسبوك المسربة كانت لا تزال نشطة على واتساب في 2025، ويشرح الباحثون أن تسريبات أرقام الهواتف الكبيرة تشكل تهديدا طويل الأمد لأنها يمكن أن تستغل في أنشطة خبيثة لسنوات.

تحتوي البيانات على أرقام هواتف، وطوابع زمنية، ونصوص “حول”، وصور ملفات شخصية، ومفاتيح تشفير End-to-End، ونشرها سيكون له تأثيرات سلبية كبيرة على المستخدمين.

حالات مشابهة لإساءة استخدام APIs

عدم وجود قيود على معدل الطلبات في APIs هو مشكلة واسعة على المنصات الرقمية، حيث يمكن استغلال واجهات برمجة التطبيقات لمهام شرعية ولكن أيضًا لعمليات جمع بيانات واسعة النطاق:

في 2021، استغل مهاجمون ثغرة في ميزة "إضافة صديق" بفيسبوك، مما سمح لهم بإنشاء ملفات لـ533 مليون مستخدم تشمل أرقام هواتفهم ومعرّفاتهم وأسمائهم وجنسهم، ما أدى إلى غرامة 265 مليون يورو من قبل لجنة حماية البيانات الإيرلندية.

واجهت تويتر مشكلة مماثلة عندما استغلت ثغرة API لمطابقة أرقام هواتف وعناوين بريد إلكتروني مع 54 مليون حساب.

كما أعلنت شركة Dell عن سرقة 49 مليون سجل للعملاء بعد استغلال API غير محمي.

جميع هذه الحالات، بما فيها واتساب، نشأت بسبب APIs تقوم بالتحقق من الحسابات أو البيانات بدون قيود مناسبة، مما يجعلها هدفا سهلا للاستغلال على نطاق واسع.

طباعة شارك واتساب حسابات واتساب تسريب بيانات تهديد أمني

المصدر

المصدر: صدى البلد

كلمات دلالية: واتساب حسابات واتساب تسريب بيانات تهديد أمني معدل الطلبات

إقرأ أيضاً:

كشف ملابسات فيديو ادعاء سيدة التعدي على والدها بأسلحة بيضاء بالغربية

كشفت الأجهزة الأمنية بوزارة الداخلية عن ملابسات منشور مدعوم بمقطعى فيديو تم تداوله بمواقع التواصل الاجتماعى تضمن تضرر إحدى السيدات من قيام بعض الأشخاص بالتعدى على والدها بالضرب باستخدام أسلحة بيضاء وإحداث إصابته بالغربية.

أقرأ أيضا..

القبض على 3 أشخاص ضربوا موظفا بسلاح أبيض في القاهرة القبض على سائق ضرب عامل في الفيوم القبض على 3 عمال استعرضوا بدراجاتهم النارية على طريق شبرا - بنها الحر في القليوبية تحرير 867 مخالفة عدم تركيب ملصق إلكتروني إحالة متهم للمحاكمة في واقعة النصب على سيدة أجنبية إحالة 6 متهمين للمحاكمة بتهمة النصب الإلكتروني على راغبي حجز المزارات السياحية اعترافات منادي سيارات بالبلطجة على قائدي "سيارات السيدة" التحقيق في مقتل شاب بسبب خلافات الجيرة بعزبة النخل القبض على قائد سيارة تعدى على سائق بسبب أولوية المرور سنة مع الشغل لسائق لاتهامه بهتك عرض سيدة

بالفحص تبين أنه بتاريخ 27 مايو المنقضى تبلغ لقسم شرطة ثان المحلة بحدوث مشاجرة بين طرف أول: والد الشاكية (سائق "له معلومات جنائية" مصاب بجروح قطعية)، وطرف ثان: (طالب "له معلومات جنائية") مقيمان بدائرة القسم، تعدى خلالها الطرفان على بعضهما بالسب والضرب إثر حدوث مشاجرة بينهما أثناء تواجدهما بأحد المقاهى، وقيام الطرف الثانى بالتعدى على الأول باستخدام سلاح أبيض محدثًا إصابته، وتبين عدم تدخل آخرين فى المشاجرة.


أمكن ضبط طرفى المشاجرة، وبمواجهتهما تبادلا الاتهامات فيما بينهما، وأقر الأخير بتخلصه من السلاح الأبيض المستخدم فى التعدى بإلقائه بالطريق العام.

 

تم اتخاذ الإجراءات القانونية فى حينه.. وتولت النيابة العامة التحقيق.

مقالات مشابهة

  • أستاذ استشعار عن بُعد: درجات الحرارة في العالم الآن غير مسبوقة تاريخيًا والصيف يظهر مُبكرًا
  • برج الأسد.. حظك اليوم الأربعاء 3 يونيو 2026: تحقيق أهدافك الشخصية
  • بروتين مصل اللبن في أزمة عالمية.. وتحذيرات من غشه
  • خلافات متصاعدة حول قانون الأحوال الشخصية قبل إقراره
  • هيئة الدواء تحذر من تداول معلومات مضللة بشأن صادرات الدواء المصري
  • باراك: ترامب حقق إنجازات «غير مسبوقة» في الشرق الأوسط
  • كشف ملابسات فيديو ادعاء سيدة التعدي على والدها بأسلحة بيضاء بالغربية
  • هل الأدوية تغيّر نتيجة تحليل المخدرات للموظفين.. رد صادم من نقابة الأطباء
  • تشييع جنازة الفنانة سهام جلال من مسجد حسن الشربتلي
  • سول وواشنطن تبدآن المحادثات الافتتاحية بشأن المبادرات الأمنية المتعلقة باتفاقات القمة