快訊

營養午餐免費就是讚?日本「給食無償化」困難問題多

28年經典原味蛋撻下架!肯德基推「超極酥」新品接班

多縣市爆社工遭地方政府欠薪 衛福部行文22縣市政府要求如期發放

WhatsApp爆資安漏洞!35億帳號個資「恐大規模外洩」 波及全球用戶

全球廣受使用的通訊軟體WhatsApp,近日被揭露存在重大資安漏洞,恐導致35億筆使用者資料遭到蒐集,引發外界高度關注。 示意圖/路透社
全球廣受使用的通訊軟體WhatsApp,近日被揭露存在重大資安漏洞,恐導致35億筆使用者資料遭到蒐集,引發外界高度關注。 示意圖/路透社

全球廣受使用的通訊軟體WhatsApp,近日被揭露存在重大資安漏洞,恐導致35億筆使用者資料遭到蒐集,引發外界高度關注。近日一項研究指出,WhatsApp內建的「聯絡人比對機制」原本設計用於透過電話號碼確認使用者是否在平台上,但由於缺乏有效的查詢限制,使得研究人員能以極高速度、幾乎不受阻擋地輸入大量電話號碼,藉此確認全球各地帳號存在與否,並擷取公開個資。其母公司「Meta」證實相關問題,並聲稱已完成修補,強調訊息內容加密未遭破壞,但專家提醒,僅靠端對端加密並不足以完全保護個資安全。

綜合外媒報導,奧地利維也納大學及SBA Research研究團隊表示,他們建立一套演算法,以每秒7000筆速度試探性輸入號碼,單一小時內即可比對超過一億組電話,最終確認至少35億個活躍用戶資料,遠高於WhatsApp官方宣稱的「超過20億」。

雖然訊息內容仍受加密保護,但研究人員強調,這項漏洞暴露的其實是另一層風險:使用者的「元資料」(Metadata)仍可能成為外洩目標,包括電話號碼、位置推估、裝置型號、帳號註冊時間、甚至綁定裝置數量等皆可被分析。團隊進一步指出,在美國、巴西、墨西哥等國,元資料的精準度足以推算到州別位置,若遭不法份子利用,恐造成釣魚詐騙、騷擾電話或社交工程攻擊等後果。

研究還揭露多項令人警惕的趨勢。首先,即使在中國大陸、伊朗、緬甸等官方禁用WhatsApp的國家,仍有「數百萬活躍帳號」存在,顯示當地民眾可能透過翻牆服務繞過限制,若遭政府掌握,恐面臨拘留或監控。此外,團隊發現2021年Meta重大資料外洩事件中遭曝光的5億筆電話號碼,至今仍有一半以上活躍於WhatsApp,顯示長期資安風險尚未解除。

更令人擔憂的是,有超過57%帳號具備可辨識的人臉大頭照,另有近三成用戶在個人簡介或連結中透露職業、政治傾向、性傾向及電子郵件等敏感資訊,足以讓攻擊者建立「反查電話簿」,藉由照片辨識交叉比對身分。

對此,WhatsApp工程副總裁Nitin Gupta回應,目前已與研究團隊合作修補漏洞,並著手強化防止「資料刮取」(Scraping)的技術,強調研究過程中「沒有未授權者濫用此機制」,且研究團隊已安全刪除測試資料。

不過,研究團隊提醒,全球通訊逐漸集中於少數平台一事,本身即可能引發更大規模的隱私風險。維也納大學研究員Aljosha Judmayer認為:「端對端加密可以保護訊息內容,但元資料若被大量蒐集與分析,仍足以描繪一個人的生活樣貌。」他呼籲大眾仍需提高警覺,定期檢查公開資訊,盡量避免在個人檔案透露不必要細節,以減少落入攻擊者瞄準的可能性。

Meta 個資 資安 WhatsApp 詐騙 手機號碼 網路

延伸閱讀

全球最佳航空排名出爐 這間航空奪回第一寶座!台灣航空名次曝光

台灣網紅「紐約吃霸王餐」肉償抵債遭逮 舊友揭她神祕背景:曾是名流圈常客

日本厭陸情緒上升!電梯公告寫「中國人滾出去」 粉專急籲台客:多留意言行

高市早苗涉台言論引爆中日緊張 黃暐瀚:台灣人現在最該做3件事

相關新聞

美股早盤/台積救全村!ADR飆高4% 科技股勁揚

台積電財報讓市場對人工智慧(AI)重振信心,帶動科技股反彈,美股15日早盤四大指數全面攀高。

鮑爾遭川普政府調查 彭博:全球央行正起草聲明挺鮑爾

彭博13日引述一位知情人士報導,美國川普政府大幅強化對聯準會的施壓後,全球央行官員正準備一份聲明,以展現與聯準會主席鮑爾...

美股早盤/鮑爾遭調查引發央行獨立性疑慮 三大指數全倒

美股12日早盤下跌,美國川普政府的司法部對聯準會(Fed)主席鮑爾發起刑事調查,顯然擴大其對央行的施壓,再次引發市場對央...

中日恐因「台灣有事」爆發經濟戰!學者:陸禁稀土輸日釀極端風險

彭博資訊報導,日本首相高市早苗去年拋出「台灣有事」答詢持續延燒至今年,中國商務部6日宣布即日起禁止所有兩用物項對日本軍事...

護國神山再添利多!路透:陸企搶買H200、Nvidia要求台積電增產

輝達旗下H200人工智慧(AI)晶片據傳大受中國科技業者歡迎,該公司為滿足強勁需求已和台積電洽談提高產量。

基隆到石垣島渡輪來了!群島經濟圈有望成功?

只要石垣島和台灣定期通航,打造台灣-八重山群島經濟圈,或許就能改善石垣島經濟。

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。