Scheisse! I hope the folks at @signalapp are ready for another huge influx of users. #WhatsApp.
“The entire member directory of WhatsApp was available online unprotected for retrieval. Austrian researchers were therefore able to download all phone numbers and other profile data—including public keys—without encountering any obstacles.”
I found a vulnerability older than I am. I’m you can tie people’s names to phone numbers and physical addresses. First you have to take out the free booster seat from under your younger self. Second you open up this large document with pages that are white and yellow and read black dots on it to see the vulnerability. Oh wait I just described the phone book that used to be dropped at everyone’s door up until the 2000s. #WhatsApp
@heisec Ich habe aus diversen Gründen kein #WhatsApp. Aber ich stehe natürlich bei diversen Leuten im Adressbuch.
Ratet mal, wie viele mich gefragt haben, ob ich damit einverstanden bin, dass sie Mark #Zuckerberg meinen Namen mitsamt meiner Handynummer schenken?
Hele #WhatsApp medlems-register var tilgængeligt online uden beskyttelse og kunne hentes
Østrigske forskere kunne derfor uden problemer downloade alle telefonnumre og andre profil-data – herunder offentlige nøgler
De fandt mere end 3,5 milliarder konti
https://www.heise.de/en/news/3-5-Billion-Accounts-Complete-WhatsApp-Directory-Retrieved-and-Evaluated-11083244.html?seite=all
Zahl des Tages: 3 500 000 000
Österreichische Forschende (Gegenhuber, Frenzel, Günther und Ullrich) der Uni Wien hatten Einblick in das vollständige User:innenverzeichnis von WhatsApp: alle Telefonnummern und weitere Profildaten von 3,5 Mrd. WhatsApp-Nutzenden waren verfügbar. Aber die Daten waren doch geschützt, oder? Leider nein. Wenn nun in Rechnung gestellt wird, dass dies nicht nur Forschenden der Uni Wien gelungen sein könnte… Die Daten: Eine statistische Fundgrube mit zum Teil lebensgefährlichen Auswirkungen, wenn diese Daten durch autoritäre Regimes genutzt worden wären.
https://github.com/sbaresearch/whatsapp-census
#WhatsApp #Datenabfluss #infosec #infosecnews
Wow! Und alle #WhatsApp User im Chor: “Ist doch egal. Wir haben eh nichts zu verbergen”. Mann! Ist das armselig. 🤮
“3,5 Milliarden User: Gesamtes WhatsApp-Verzeichnis abgeschnorchelt”
#Datenschutz #Privatsphäre #PrivatsphaereSchuetzen #ITSicherheit #Sicherheitslücken #Heise
Wow, Vienna scientists received the complete WhatsApp member directory, containing 3.5 billion user entries. Yes, it’s just the directory, no messages, but the whole directory was available online - totally unprotected.
Any more reasons for not using WhatsApp required
#WhatsApp for watchOS finally working/syncing with the latest app update 🥴🥱📱
Forschungsgruppe der Uni Wien gelingt es, Daten von allen 3,5 Mrd. WhatsApp-Accounts zu sammeln — Daniel AJ Sokolov (@newstik) fasst zusammen, welche Informationen sich daraus gewinnenen lassen ...
#messenger #whatsapp #whtsppmhrgAu #msgrDBwFQSD1
Na, hast du ein #Whatsapp Konto?
🤐 Dann kannst bei dieser Nachricht gar keine #Genugtuung oder #Schadenfreude empfinden, oder?
https://www.heise.de/news/3-5-Milliarden-Konten-Komplettes-Whatsapp-Verzeichnis-abgerufen-und-ausgewertet-11082660.html?seite=all
„3,5 Milliarden User: Gesamtes WhatsApp-Verzeichnis abgeschnorchelt“
WhatsApp : 3,5 milliards de numéros de téléphone exposés à cause d’une faille critique de sécurité connue depuis 8 ans !
Comment, vous utilisez encore WhatsApp ? Mais passez donc à XMPP : libre, éthique et décentralisé avec toutes les fonctionnalités, mais ce genre de problème ne risque pas de vous arriver.
Pourquoi ?
Parce que tout simplement, on ne vous demande rien pour vous inscrire : pas de numéro de téléphone, pas de mail. Donc ça ne risque pas de fuiter.
Alors venez : contactez-moi, ou bien suivez le compte robot @xmpp_bot pour une création de compte instantanée.
#WhatsApp #Meta #QuitMeta #XMPP