
كشف باحثون في جامعة فيينا النمساوية عن ثغرة أمنية صادمة في تطبيق واتساب أدت إلى كشف أرقام هواتف 3.5 مليار مستخدم حول العالم، بما في ذلك أرقام قد تكون تخصك.
ورغم بساطة الثغرة، إلا أن تأثيرها يعتبر الأكبر في تاريخ التطبيق، بحسب تقرير نشره موقع PhoneArena واطلعت عليه العربية Business.
وشرح الباحثون أن الثغرة تعتمد على ميزة شائعة في واتساب: البحث عن رقم الهاتف لمعرفة ما إذا كان مسجلاً على المنصة. ومع غياب أي نظام لتحديد معدل المحاولات (Rate Limiting)، تمكنوا خلال 30 دقيقة فقط من جمع 30 مليون رقم داخل الولايات المتحدة، قبل أن تتوسع العملية لتشمل 3.5 مليار رقم عالميًا.
اعتمد الباحثون على تسلسل الأرقام بشكل آلي، ليكشف واتساب ما إذا كان الرقم مرتبطاً بحساب. والأسوأ من ذلك، أن 57% من المستخدمين سمحوا بعرض صورهم للجميع، مما سهّل جمع الصور الشخصية، بينما تمكن الباحثون من استخراج النص التعريفي (Bio) لنحو 29% من الحسابات.
ثغرة معروفة منذ 2017 بلا معالجة
الأدهى أن شركة ميتا كانت على علم بهذه الثغرة منذ 2017 بعد بلاغ سابق، لكنها لم تتخذ أي إجراء حقيقي. وفي أبريل الماضي، أعاد الباحثون النمساويون التحذير مؤكدين حجم الخطر، إذ يمكن استغلال الثغرة بسهولة لجمع بيانات المستخدمين على نطاق واسع.
وأخيرًا، وفي أكتوبر 2025، فرضت ميتا آلية جديدة لتحديد معدل المحاولات، ما يمنع أي جهة من تنفيذ عمليات استخراج واسعة كما كان يحدث سابقًا. كما أعلن الباحثون أنهم حذفوا قاعدة البيانات التي ضمت تلك الأرقام.
مقارنة مع التطبيقات المنافسة
تطبيقات منافسة مثل سيغنال كانت توفر حماية مماثلة منذ البداية، بحيث لا يمكن تنفيذ عمليات اكتشاف جهات الاتصال بالجملة، وهو أحد الأسباب التي تدفع الكثيرين إلى تفضيل سيغنال لمزايا الخصوصية المتقدمة، مثل: إخفاء عنوان الـIP أثناء المكالمات ومنع تصوير الشاشة داخل المحادثات وجمع شبه معدوم للبيانات الشخصية.
ورغم أن واتساب يقدم مزايا واسعة ويعتمد التشفير التام بين الطرفين، إلا أن هذه الثغرة، التي ظلت دون حل لسنوات، تثير تساؤلات كبيرة حول سياسات الخصوصية في التطبيق وقدرته على حماية مستخدميه.




التعليقات
لا توجد تعليقات معتمدة حتى الآن على هذا المقال. شارك برأيك وكن أول المعلقين.
اترك تعليقاً
لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *