Skip to Content Facebook Feature Image

WhatsApp存漏洞「全球3.5億帳號或外洩」輸入電話可獲個人資料

大視野

WhatsApp存漏洞「全球3.5億帳號或外洩」輸入電話可獲個人資料
大視野

大視野

WhatsApp存漏洞「全球3.5億帳號或外洩」輸入電話可獲個人資料

2025年11月22日 16:20 最後更新:11月23日 00:14

美國及歐洲多間科技媒體近日披露,奧地利研究團隊揭示WhatsApp存在多年漏洞,被指可在短時間內「枚舉」全球逾35億個帳號,引起廣泛關注。

研究團隊用改版客戶端枚舉帳號

事件源於奧地利維也納大學(University of Vienna)及 SBA Research 發佈的技術報告。團隊指,他們於2024年12月至2025年4月期間,透過修改版WhatsApp客戶端,以系統化方式驗證全球245 個國家或地區的電話號碼是否註冊 WhatsApp,並取得對應帳戶的公開資料。

研究指,WhatsApp 只要輸入組合號碼,系統便會回應該電話是否為有效帳號,並顯示公開個人檔案照片與文字。團隊聲稱,最終成功枚舉約3.5億個活躍帳號,並取得 57%用戶的大頭照及 29% 的自我介紹文字。

研究:每小時可驗證逾一億個帳戶

據外媒《WIRED》報道,研究人員表示改版客戶端不需特別權限,只是模仿一般用戶新增聯絡人的動作,但以自動化方式大量提交測試電話號碼。團隊甚至指出,每小時可確認超過 一億個活躍帳號,規模遠超一般用戶想像。

團隊形容,整個枚舉過程是屬於 WhatsApp 長期存在的結構性弱點,早在 2017 年已有研究者提醒母公司Meta,但未見實質修補。

Meta稱資料屬「公開資訊」並已限流

多家科技媒體引述 Meta回應,指研究團隊取得的資訊屬於 WhatsApp 用戶自行設定的公開資料,並無涉及非公開或私人內容。Meta 又表示,未發現惡意攻擊者濫用相關漏洞,但已於今年 10 月實施限流措施以減低批量查詢速度。

研究團隊亦強調,他們將過程中獲得的資料全部刪除,並已向 WhatsApp 提交負責任披露。

奧地利研究團隊揭示 WhatsApp 長期存在弱點,可透過改版客戶端在數月內批量驗證全球逾 3.5 億個帳號的公開資料。WhatsApp圖片

奧地利研究團隊揭示 WhatsApp 長期存在弱點,可透過改版客戶端在數月內批量驗證全球逾 3.5 億個帳號的公開資料。WhatsApp圖片

通訊應用程式 WhatsApp 宣布推出「用戶名稱」功能,用戶日後可設定專屬用戶名與他人聯繫,毋須再公開個人電話號碼,以加強私隱保障。用戶即日(6月30日)起可率先預留用戶名。

AP資料圖片

AP資料圖片

全球用戶逾30億 熱門名稱勢必搶手

WhatsApp 表示,用戶可透過「設定」→「賬號」→「用戶名」進行名稱預留。由於全球 WhatsApp 用戶超過 30 億,熱門名稱勢必搶手,建議用戶及早登記,以免心儀名稱被他人取用。

無公開目錄 須完整名稱才能聯繫

在新功能運行方面,WhatsApp 強調不會提供公開的用戶名目錄或建議選項,用戶亦無法隨意瀏覽他人的名稱,必須取得其他人完整和準確的用戶名,才能建立聯繫。公司亦會保護與公眾人物、名人及政府機構相關的名稱,避免被不法分子搶先註冊,利用作冒認及詐騙行為。

設計圖片

設計圖片

過去一周錄百宗WhatsApp騎劫騙案 涉款1800萬元

值得留意的是,近期涉及 WhatsApp 的騙案持續高企。過去一周已錄得約 100 宗 WhatsApp 帳戶騎劫騙案,涉及金額高達 1,800 萬元。其中一名八旬老翁更誤墮「白撞」WhatsApp 投資專家騙局,慘失近 700 萬元老本。新推出的用戶名稱功能,有望進一步提升用戶的帳戶安全及私隱保障。

你 或 有 興 趣 的 文 章