Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

WhatsApp hatası tarihin en büyük veri sızıntısına sebep oldu

by Kerem Gülen
24/11/2025
in Güvenlik
WhatsApp kusuru 3,5 milyar kullanıcı verisini açığa çıkardı
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Avusturyalı araştırmacılar, WhatsApp’ta yıllardır var olan bir kusuru kullanarak platformdaki 3,5 milyar kullanıcının telefon numarası, isim ve profil resmi gibi temel verilerini toplamayı başardıklarını açıkladı. Araştırmacılar, bu olayı “tarihin en büyük veri sızıntısı” olarak nitelendirirken, bulgular WhatsApp’ın güvenlik altyapısı ve kullanıcı gizliliği konusundaki endişeleri yeniden alevlendirdi.

Açık nasıl çalışıyor ve ne kadar veri toplandı?

WhatsApp, kullanıcıların telefon rehberlerindeki numaraları sisteme girerek o numaraların bir WhatsApp hesabına ait olup olmadığını ve eğer herkese açıksa profil resmi, isim ve durum metni gibi detayları görmesine olanak tanıyor. Araştırmacılar, tam da bu “sayım” (enumeration) özelliğini otomatikleştirerek devasa bir veri toplama operasyonu gerçekleştirdi.

Süreç şu şekilde işledi:

  1. Google’ın “libphonenumber” kütüphanesini kullanarak dünya genelinde geçerli olabilecek 63 milyar potansiyel telefon numarası ürettiler.
  2. Bu numaraları saniyede 7.000 adet gibi inanılmaz bir hızla WhatsApp sistemine sorgulattılar.
  3. Şaşırtıcı bir şekilde, WhatsApp’ın sistemleri bu ölçekteki bir sorgu bombardımanını engellemedi. Araştırmacılar, IP adreslerinin veya hesaplarının bloke edilmediğini, yani etkili bir hız sınırlamasının olmadığını belirtti.

Bu yöntemle, WhatsApp’ın resmi olarak açıkladığı “2 milyardan fazla kullanıcı” sayısını aşarak, platforma kayıtlı tam 3,5 milyar telefon numarasını doğruladılar. Toplanan verilerin analizi ise daha endişe verici sonuçlar ortaya koydu:

  • Hesapların %57’sinin bir profil resmi vardı ve bunların üçte ikisinde insan yüzleri tespit edildi.
  • Hesapların %29’unda ise bir profil metni (hakkında bölümü) bulunuyordu. Bu metinler, bazen kullanıcıların cinsel yönelimi, siyasi görüşleri, sosyal medya bağlantıları (LinkedIn, Tinder vb.) ve hatta profesyonel e-posta adresleri gibi hassas bilgileri ifşa ediyordu.

Sadece sıradan kullanıcılar değil: Hükümet ve askeriyeden de numaralar var

Araştırmacılar, topladıkları bazı telefon numaralarını çeşitli ülkelerdeki hükümet ve askeri yetkililere kadar takip edebildiklerini belirtti. Ayrıca, WhatsApp’ın yasaklı olduğu Çin, Myanmar ve Kuzey Kore gibi ülkelerden milyonlarca aktif hesap tespit ettiler. Bu durum, yasakları delen bu kullanıcıları, kendi ülkelerinde tutuklanma veya “yeniden eğitim kamplarına” gönderilme gibi ciddi yasal yaptırımlarla karşı karşıya bırakma riski taşıyor.

Meta’nın yanıtı ve alınan önlemler

Araştırmacılar, bulgularını sorumlu bir şekilde Meta’nın hata ödül (bug bounty) programına bildirdi. Ancak Meta’nın anlamlı bir yanıt vermesinin neredeyse bir yıl sürdüğü belirtiliyor. Araştırmacılar, makalelerinin bir ön baskısını yayınlama niyetlerini bildirdikten sonra şirketin harekete geçtiği ve sorunu ciddiyetle ele aldığı ifade edildi.

WhatsApp Mühendislik Başkan Yardımcısı Nitin Gupta, araştırmacılara teşekkür ederek bu işbirliğinin yeni bir sayım tekniğini ortaya çıkardığını ve şirketin “kazıma” (scraping) karşıtı savunma sistemlerini test etmelerine yardımcı olduğunu söyledi. Gupta, araştırmacıların topladığı verileri güvenli bir şekilde sildiğini ve kötü niyetli kişilerin bu yöntemi kullandığına dair bir kanıt olmadığını da ekledi. Ayrıca, kullanıcı mesajlarının uçtan uca şifreleme sayesinde her zaman özel kaldığını ve bu açıkla sadece herkese açık profil verilerine erişildiğini vurguladı.

Araştırmacılar, Meta’nın aldığı önlemlerin ardından aynı adımları tekrar denediklerinde hızla engellendiklerini doğruladı. Bu, açığın kapatıldığını gösteriyor.

Bu olay neden önemli?

Bu devasa veri toplama olayı, birkaç önemli gerçeği gözler önüne seriyor:

  • “Herkese açık” verilerin riski: Profil resmi veya durum metni gibi bilgilerin herkese açık olması masum görünse de, milyarlarca kullanıcının verisiyle birleştirildiğinde, tersine bir telefon rehberi oluşturmak veya hassas kişisel bilgileri ifşa etmek için kullanılabilir.
  • Eski sızıntılar hala tehlikeli: 2021’deki büyük Facebook sızıntısından elde edilen 533 milyon telefon numarasının yarısının, bu yeni veritabanında hala aktif WhatsApp kullanıcısı olduğu görüldü. Bu, eski veri sızıntılarının yıllar sonra bile güncel bir tehdit oluşturduğunu kanıtlıyor.
  • Siber suç potansiyeli: Doğrulanmış milyarlarca telefon numarası, spam, kimlik avı (phishing) ve otomatik arama saldırıları için devasa bir hedef listesi oluşturuyor.

Sonuç olarak bu araştırma, en büyük teknoloji platformlarının bile temel güvenlik mekanizmalarında ne kadar büyük boşluklar olabileceğini ve kullanıcı gizliliğinin ne kadar kırılgan olduğunu bir kez daha gösterdi.

Tags: featuredveri sızıntısıWhatsApp

İLGİLİ YAZILAR

Stable Diffusion XL ve LLaVA 12 motife sıkıştı
Yapay Zeka

Stable Diffusion XL ve LLaVA 12 motife sıkıştı

by Emre Çıtak

Yapay zekanın görsel üretiminde yaratıcılığının sınırlı olduğu, veri bilimi dergisi Patterns'ta yayımlanan bir araştırmayla tespit edildi. Stable Diffusion XL ile...

Read moreDetails
iOS 26.2 altı uygulamaya yeni özellikler getirdi
Teknoloji

iOS 26.2 altı uygulamaya yeni özellikler getirdi

by Kerem Gülen

iOS 26.2 sürümü Apple tarafından kullanıma sunuldu ve altı yerleşik iPhone uygulamasında yeni özellikler getirildi. Güncelleme, Reminders, Apple Podcasts, Freeform,...

Read moreDetails
Nvidia Groq'tan Ross'u kaptı, lisans anlaşması yaptı
Marka

Nvidia, Groq’tan Ross’u kaptı, lisans anlaşması yaptı

by Aytun Çelebi

Nvidia, yapay zeka çipi üreticisi ve dünyanın en değerli halka açık şirketi, Groq adlı çip girişimiyle teknoloji lisans anlaşması sağladı...

Read moreDetails
AWS Noel arifesi'nde Fortnite ve Steam'i vurdu
Teknoloji

AWS kesintisi Noel arifesi’nde Fortnite ve Steam’i vurdu

by Aytun Çelebi

Amazon Web Services (AWS), 24 Aralık Noel Arifesi'nde saat 20:41 ET (Doğu Saati) civarında başlayan büyük çaplı bir kesinti yaşadı....

Read moreDetails

SON YAZILAR

Stable Diffusion XL ve LLaVA 12 motife sıkıştı

iOS 26.2 altı uygulamaya yeni özellikler getirdi

ThreatFabric uyardı: Sturnus ekranı ele geçiriyor

Nvidia, Groq’tan Ross’u kaptı, lisans anlaşması yaptı

Arizona üni: Yeni canlı türü keşifleri rekor kırıyor

AWS kesintisi Noel arifesi’nde Fortnite ve Steam’i vurdu

Samsung dünyanın ilk 6K 3D ve 1040Hz oyuncu monitörlerini tanıttı

PlayStation Network hesapları 2FA’ya rağmen hacklendi

OpenAI Codex’e Skills özelleştirmesini getirdi

Xiaomi 17 Ultra Leica Edition yolda!

SON REHBERLER

Windows’un farklı sürümlerinde ve Mac’te şifre kaldırma

iPhone’da kilit ekranına istediğiniz metni yazma nasıl yapılır

Telegram’da engellendiğinizi pratik yöntemlerle nasıl anlarsınız

Windows’ta işletim sisteminin bit mimarisini nasıl öğrenirsiniz

Firmware güncellemesi üreticinin resmi sitesinden nasıl yapılır

Monitör alırken IPS VA TN paneller arasındaki farklar nelerdir

Kutusuz ekran kartı alırken bulk olup olmadığını nasıl teyit edersiniz

VPN kullanmadan internet sitelerindeki IP banını kaldırmanın yolları

Windows 10’da DirectX sürümünü Windows Update ile güncelleme

Windows 11 sistem gereksinimi karşılamayan PC’ye nasıl kurulur

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM