Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

WhatsApp hatası tarihin en büyük veri sızıntısına sebep oldu

by Kerem Gülen
24/11/2025
in Güvenlik
WhatsApp kusuru 3,5 milyar kullanıcı verisini açığa çıkardı
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Avusturyalı araştırmacılar, WhatsApp’ta yıllardır var olan bir kusuru kullanarak platformdaki 3,5 milyar kullanıcının telefon numarası, isim ve profil resmi gibi temel verilerini toplamayı başardıklarını açıkladı. Araştırmacılar, bu olayı “tarihin en büyük veri sızıntısı” olarak nitelendirirken, bulgular WhatsApp’ın güvenlik altyapısı ve kullanıcı gizliliği konusundaki endişeleri yeniden alevlendirdi.

Açık nasıl çalışıyor ve ne kadar veri toplandı?

WhatsApp, kullanıcıların telefon rehberlerindeki numaraları sisteme girerek o numaraların bir WhatsApp hesabına ait olup olmadığını ve eğer herkese açıksa profil resmi, isim ve durum metni gibi detayları görmesine olanak tanıyor. Araştırmacılar, tam da bu “sayım” (enumeration) özelliğini otomatikleştirerek devasa bir veri toplama operasyonu gerçekleştirdi.

Süreç şu şekilde işledi:

  1. Google’ın “libphonenumber” kütüphanesini kullanarak dünya genelinde geçerli olabilecek 63 milyar potansiyel telefon numarası ürettiler.
  2. Bu numaraları saniyede 7.000 adet gibi inanılmaz bir hızla WhatsApp sistemine sorgulattılar.
  3. Şaşırtıcı bir şekilde, WhatsApp’ın sistemleri bu ölçekteki bir sorgu bombardımanını engellemedi. Araştırmacılar, IP adreslerinin veya hesaplarının bloke edilmediğini, yani etkili bir hız sınırlamasının olmadığını belirtti.

Bu yöntemle, WhatsApp’ın resmi olarak açıkladığı “2 milyardan fazla kullanıcı” sayısını aşarak, platforma kayıtlı tam 3,5 milyar telefon numarasını doğruladılar. Toplanan verilerin analizi ise daha endişe verici sonuçlar ortaya koydu:

  • Hesapların %57’sinin bir profil resmi vardı ve bunların üçte ikisinde insan yüzleri tespit edildi.
  • Hesapların %29’unda ise bir profil metni (hakkında bölümü) bulunuyordu. Bu metinler, bazen kullanıcıların cinsel yönelimi, siyasi görüşleri, sosyal medya bağlantıları (LinkedIn, Tinder vb.) ve hatta profesyonel e-posta adresleri gibi hassas bilgileri ifşa ediyordu.

Sadece sıradan kullanıcılar değil: Hükümet ve askeriyeden de numaralar var

Araştırmacılar, topladıkları bazı telefon numaralarını çeşitli ülkelerdeki hükümet ve askeri yetkililere kadar takip edebildiklerini belirtti. Ayrıca, WhatsApp’ın yasaklı olduğu Çin, Myanmar ve Kuzey Kore gibi ülkelerden milyonlarca aktif hesap tespit ettiler. Bu durum, yasakları delen bu kullanıcıları, kendi ülkelerinde tutuklanma veya “yeniden eğitim kamplarına” gönderilme gibi ciddi yasal yaptırımlarla karşı karşıya bırakma riski taşıyor.

Meta’nın yanıtı ve alınan önlemler

Araştırmacılar, bulgularını sorumlu bir şekilde Meta’nın hata ödül (bug bounty) programına bildirdi. Ancak Meta’nın anlamlı bir yanıt vermesinin neredeyse bir yıl sürdüğü belirtiliyor. Araştırmacılar, makalelerinin bir ön baskısını yayınlama niyetlerini bildirdikten sonra şirketin harekete geçtiği ve sorunu ciddiyetle ele aldığı ifade edildi.

WhatsApp Mühendislik Başkan Yardımcısı Nitin Gupta, araştırmacılara teşekkür ederek bu işbirliğinin yeni bir sayım tekniğini ortaya çıkardığını ve şirketin “kazıma” (scraping) karşıtı savunma sistemlerini test etmelerine yardımcı olduğunu söyledi. Gupta, araştırmacıların topladığı verileri güvenli bir şekilde sildiğini ve kötü niyetli kişilerin bu yöntemi kullandığına dair bir kanıt olmadığını da ekledi. Ayrıca, kullanıcı mesajlarının uçtan uca şifreleme sayesinde her zaman özel kaldığını ve bu açıkla sadece herkese açık profil verilerine erişildiğini vurguladı.

Araştırmacılar, Meta’nın aldığı önlemlerin ardından aynı adımları tekrar denediklerinde hızla engellendiklerini doğruladı. Bu, açığın kapatıldığını gösteriyor.

Bu olay neden önemli?

Bu devasa veri toplama olayı, birkaç önemli gerçeği gözler önüne seriyor:

  • “Herkese açık” verilerin riski: Profil resmi veya durum metni gibi bilgilerin herkese açık olması masum görünse de, milyarlarca kullanıcının verisiyle birleştirildiğinde, tersine bir telefon rehberi oluşturmak veya hassas kişisel bilgileri ifşa etmek için kullanılabilir.
  • Eski sızıntılar hala tehlikeli: 2021’deki büyük Facebook sızıntısından elde edilen 533 milyon telefon numarasının yarısının, bu yeni veritabanında hala aktif WhatsApp kullanıcısı olduğu görüldü. Bu, eski veri sızıntılarının yıllar sonra bile güncel bir tehdit oluşturduğunu kanıtlıyor.
  • Siber suç potansiyeli: Doğrulanmış milyarlarca telefon numarası, spam, kimlik avı (phishing) ve otomatik arama saldırıları için devasa bir hedef listesi oluşturuyor.

Sonuç olarak bu araştırma, en büyük teknoloji platformlarının bile temel güvenlik mekanizmalarında ne kadar büyük boşluklar olabileceğini ve kullanıcı gizliliğinin ne kadar kırılgan olduğunu bir kez daha gösterdi.

Tags: featuredveri sızıntısıWhatsApp

İLGİLİ YAZILAR

İddia: 2.8 milyon TurkNet abonesinin verileri sızdırıldı
Güvenlik

2.8 milyon TurkNet abonesine ait verilerin sızdırıldığı iddia ediliyor

by Emre Çıtak

Türkiye'nin önde gelen internet servis sağlayıcılarından TurkNet hakkında korkutucu bir veri güvenliği iddiası ortaya atıldı. verilernediyor.com'un haberine göre şirketin daha...

Read moreDetails
Türkiye teknoloji ihracatında 112 milyar dolar barajını aştı
Pro

Türkiye teknoloji ihracatında 112 milyar dolar barajını aştı

by Emre Çıtak

Ticaret Bakanlığı Türkiye'nin sanayideki teknoloji odaklı dönüşüm stratejisinin sonuçlarına dair önemli veriler paylaştı. Küresel rekabetin arttığı bir dönemde ekonominin teknoloji...

Read moreDetails
Microsoft, Meta ve Amazon artık Wikipedia verisi için ödeme yapacak
Yapay Zeka

Microsoft, Meta ve Amazon artık Wikipedia verisi için ödeme yapacak

by Aytun Çelebi

Wikimedia Vakfı, kâr amacı gütmeyen yapısının sürdürülebilirliği adına teknoloji dünyasında yeni bir dönemi başlattı. Microsoft, Meta ve Amazon ile imzalanan...

Read moreDetails
Uygulama mağazalarında kimlik ibraz etme dönemi kapıda olabilir
Güvenlik

Uygulama mağazalarında kimlik ibraz etme dönemi kapıda olabilir

by Kerem Gülen

ABD'li yasa koyucular çevrimiçi çocuk güvenliği yasalarında rotayı web sitelerinden uygulama mağazalarına çevirdi. Apple App Store ve Google Play Store...

Read moreDetails

SON YAZILAR

Kripto borsası Bybit TR resmi X hesabına erişim engeli getirildi

Android cihazlara, sızma girişimlerini kaydeden yeni özellik yolda

BBC YouTube platformu için orijinal içerik üretmeye hazırlanıyor

2.8 milyon TurkNet abonesine ait verilerin sızdırıldığı iddia ediliyor

Türkiye teknoloji ihracatında 112 milyar dolar barajını aştı

Microsoft, Meta ve Amazon artık Wikipedia verisi için ödeme yapacak

Uygulama mağazalarında kimlik ibraz etme dönemi kapıda olabilir

Xiaomi yeni Mijia akıllı ürünlerini ve akıllı gözlüğünü Türkiye pazarında satışa sundu

NVIDIA bellek krizi nedeniyle rotayı RTX 5060 ve 8GB modellere çevirdi

Eski Tripwire CEO’su oyun ertelemelerinin faturasını uzaktan çalışmaya kesti

SON REHBERLER

Dizüstü bilgisayar fanının yüksek sesini azaltmanın pratik yolları

CS 2’de FPS drop ve kasma sorununu gidermenin pratik yolları

Instagram’da DM gönderme sorununu çözmek için pratik yollar

İşlemcilerde Hyper-Threading ve SMT teknolojisini anlama rehberi

Spotify çalma listesini Apple Music’e aktarma nasıl yapılır

BIOS ayarlarıyla bilgisayar kapalıyken ekipman ışıklarını kapatma

Asus anakartta BIOS şifre ekranını kaldırmanın pratik yolları

Windows’ta klavye ışıkları yanıyor ama tuşlar çalışmıyor sorunu giderme

Windows’ta fare imlecinin ters yönlere hareket etmesini düzeltme

Bosch bulaşık makinesinde çalışan yıkama döngüsünü sıfırlama nasıl yapılır

BASIN BÜLTENLERİ

Pluxee: İş dünyasında bağlılığın yeni tanımı araştırması sonuçlandı

Akbank, Mastercard ve Asya Kalkınma Bankası kadın KOBİ’leri desteklemek için ortakladı

TD SYNNEX, gelirini 17,4 milyar dolara çıkardı

HPE Networking Müdürü: 2026 yılında ağ teknolojilerinde yapay zeka dönüm noktası geliyor

2025’te Türkiye’de kartlı alışveriş hacmi 24 trilyon TL’ye ulaştı

Vestel’in yeni CEO’su Gökhan Sığın oldu

Canon Entegre Baskı Grubu’na Peter Saak atandı

Vertiv, PurgeRite satın alımıyla yapay zeka soğutma kapasitesini genişletti

Xiaomi Redmi Note 15 ailesi Türkiye pazarında satışa çıktı

Philips Café Aromis serisi tanıtıldı

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM