Skip to Content Facebook Feature Image

WhatsApp存漏洞「全球3.5億帳號或外洩」輸入電話可獲個人資料

大視野

WhatsApp存漏洞「全球3.5億帳號或外洩」輸入電話可獲個人資料
大視野

大視野

WhatsApp存漏洞「全球3.5億帳號或外洩」輸入電話可獲個人資料

2025年11月22日 16:20 最後更新:11月23日 00:14

美國及歐洲多間科技媒體近日披露,奧地利研究團隊揭示WhatsApp存在多年漏洞,被指可在短時間內「枚舉」全球逾35億個帳號,引起廣泛關注。

研究團隊用改版客戶端枚舉帳號

事件源於奧地利維也納大學(University of Vienna)及 SBA Research 發佈的技術報告。團隊指,他們於2024年12月至2025年4月期間,透過修改版WhatsApp客戶端,以系統化方式驗證全球245 個國家或地區的電話號碼是否註冊 WhatsApp,並取得對應帳戶的公開資料。

研究指,WhatsApp 只要輸入組合號碼,系統便會回應該電話是否為有效帳號,並顯示公開個人檔案照片與文字。團隊聲稱,最終成功枚舉約3.5億個活躍帳號,並取得 57%用戶的大頭照及 29% 的自我介紹文字。

研究:每小時可驗證逾一億個帳戶

據外媒《WIRED》報道,研究人員表示改版客戶端不需特別權限,只是模仿一般用戶新增聯絡人的動作,但以自動化方式大量提交測試電話號碼。團隊甚至指出,每小時可確認超過 一億個活躍帳號,規模遠超一般用戶想像。

團隊形容,整個枚舉過程是屬於 WhatsApp 長期存在的結構性弱點,早在 2017 年已有研究者提醒母公司Meta,但未見實質修補。

Meta稱資料屬「公開資訊」並已限流

多家科技媒體引述 Meta回應,指研究團隊取得的資訊屬於 WhatsApp 用戶自行設定的公開資料,並無涉及非公開或私人內容。Meta 又表示,未發現惡意攻擊者濫用相關漏洞,但已於今年 10 月實施限流措施以減低批量查詢速度。

研究團隊亦強調,他們將過程中獲得的資料全部刪除,並已向 WhatsApp 提交負責任披露。

奧地利研究團隊揭示 WhatsApp 長期存在弱點,可透過改版客戶端在數月內批量驗證全球逾 3.5 億個帳號的公開資料。WhatsApp圖片

奧地利研究團隊揭示 WhatsApp 長期存在弱點,可透過改版客戶端在數月內批量驗證全球逾 3.5 億個帳號的公開資料。WhatsApp圖片

Meta星期四(5月7日)宣布,將Instagram的適齡13+內容分級及「限制內容」設定擴展至香港。根據新安排,18歲以下的青少年用户將自動納入更新後的13+設定,且未經家長許可將無法選擇退出。此更新已開始逐步向香港的青少年賬户推出,預計將在未來數月內全面實施。

Meta星期四(5月7日)宣布,將Instagram的適齡13+內容分級及「限制內容」設定擴展至香港。AP資料圖片

Meta星期四(5月7日)宣布,將Instagram的適齡13+內容分級及「限制內容」設定擴展至香港。AP資料圖片

收緊對青少年的內容規範

Meta表示,除了原有政策,例如已經對青少年隱藏或禁止推薦含性暗示內容、血腥或令人不安的圖像,以及煙草或酒精銷售等成人內容,公司亦進一步收緊相關規範。新措施包括隱藏或不推薦含有粗俗語言、某些危險特技,以及可能鼓勵潛在有害行為的其他內容,例如展示大麻用具的帖文。

在Instagram應用中,青少年將無法關注Meta發現經常分享不適齡內容的賬户,或名稱及簡介顯示不適合青少年的賬户。AP資料圖片

在Instagram應用中,青少年將無法關注Meta發現經常分享不適齡內容的賬户,或名稱及簡介顯示不適合青少年的賬户。AP資料圖片

加強技術識別與帳户互動限制

Meta稱,已改進和完善技術以主動識別違反更新後適齡指引的內容。在Instagram應用中,青少年將無法關注Meta發現經常分享不適齡內容的賬户,或名稱及簡介顯示不適合青少年的賬户。如果青少年已關注這些賬户,他們將無法再查看或互動其內容、向其發送私訊,或在任何人的帖文下看到其評論。Meta亦不會向青少年推薦這些賬户,並會在搜尋結果中進一步降低其可見度。這些保護措施是雙向的:相關賬户同樣無法關注青少年、向其發送私訊或在其帖文下留言。

18歲以下的青少年用户將自動納入更新後的13+設定,且未經家長許可將無法選擇退出。AP資料圖片

18歲以下的青少年用户將自動納入更新後的13+設定,且未經家長許可將無法選擇退出。AP資料圖片

擴大搜尋封鎖與私訊限制

Meta續指,原本已封鎖與部分敏感主題相關的搜尋字詞,如自殺、自殘和飲食失調。現在亦將封鎖更多與成人內容相關的搜尋結果,例如「酒精」或「血腥」,並努力確保即使這些字詞被拼寫錯誤,仍然會被系統攔截。在更新後的政策下,違反適齡指引的內容將不會出現在青少年的推薦內容(包括探索、Reels及動態消息中的推薦)、動態消息、限時動態或評論中,即使內容來自其已關注的帳户。如果有人在私訊中向青少年發送此類內容的連結,他們將無法打開。

示意圖

示意圖

AI回應參照電影分級標準

Meta亦已更新青少年的AI使用體驗,參照13+電影分級標準進行調整。這意味着AI不應作出在13+分級電影中會顯得不恰當的不適齡回應。

你 或 有 興 趣 的 文 章