Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WhatsApp API Açığı: 3.5 Milyar Hesap Nasıl Elde Edildi?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WhatsApp API Açığı: 3.5 Milyar Hesap Nasıl Elde Edildi?

Siber Güvenlik

WhatsApp API Açığı: 3.5 Milyar Hesap Nasıl Elde Edildi?

teknomers
Son güncelleme: 22 Kasım 2025 21:55
teknomers
Paylaş
Paylaş

3.5 milyar WhatsApp mobil telefon numarası ve bunlarla ilgili kişisel bilgilerin, yetersiz bir API üzerinden gerçekleştirilen bir saldırı sonucunda elde edilmesi, dijital güvenlik açısından alarm verici bir durum. Araştırma ekibi, iletişim keşif API’sini kötüye kullanarak bu kadar büyük bir veri tabanı oluşturmayı başardı. WhatsApp, durumu öğrendikten sonra, benzer kötüye kullanımları önlemek için hızlı bir şekilde güvenlik önlemleri ekledi.

WhatsApp API’nin Kötüye Kullanımı

Viyana Üniversitesi ve SBA Araştırma’dan gelen araştırmacılar, WhatsApp’ın iletişim keşif özelliklerini kullandı. Bu özellik, bir telefon numarasını platformun GetDeviceList API uç noktasına göndererek, numaranın bir hesapla ilişkilendirilip ilişkilendirilmediğini ve hangi cihazların kullanıldığını belirlemeye yarıyor. Ancak, bu API üzerinde yeterli bir oran sınırlaması olmaması, büyük ölçekli istismarları mümkün kılıyor.

WhatsApp üzerinde yaptıkları denemelerde araştırmacılar, saatte 100 milyonun üzerinde numara kontrolü yaparak doğrudan sunucularına yüksek hacimli sorgular göndermeyi başardı. Tüm bu işlemi tek bir üniversite sunucusundan gerçekleştirdiler, sadece beş oturumla hareket ettiler. WhatsApp’ın onları tespit etmesini beklerken, platform asla hesaplarını engellemedi, trafiğini sınırlamadı ve olaydan haberdar olmadığı anlaşıldı.

Küresel Kullanım Verileri

Bu süreçte araştırmacılar, dünya genelinde 63 milyar etkin mobil numarayı test etti ve sonucu 3.5 milyar aktif WhatsApp hesabı olarak elde etti. Bu aynı zamanda WhatsApp’ın nerelerde daha çok kullanıldığını gösteren bir veri tabanı oluşturdu. Öne çıkan ülkeler aşağıdaki gibidir:

  • Hindistan: 749 milyon
  • Endonezya: 235 milyon
  • Brezilya: 206 milyon
  • Amerika Birleşik Devletleri: 138 milyon
  • Rusya: 133 milyon
  • Meksika: 128 milyon

Bu aynı zamanda WhatsApp’ın yasaklandığı ülkelerde de durumun farklı olmadığını ortaya koydu. Özellikle Çin, İran, Kuzey Kore ve Myanmar gibi ülkelerde bile aktif hesaplar tespit edildi. İran’da yasak kaldırıldıktan sonra kullanım oranı artmaya devam etti.

API Kullanımında Güvenlik Açıkları

Araştırmacılar, yalnızca bir telefon numarasının WhatsApp ile ilişkilendirilip ilişkilendirilmediğini belirlemekle kalmayıp, kullanıcılar hakkında daha fazla bilgi toplamayı da başardılar. API’nin diğer uç noktaları aracılığıyla profil fotoğrafları, “hakkında” metinleri gibi bilgileri elde ettiler. Örneğin, ABD numaraları üzerinde yapılan bir testte, 77 milyon profil fotoğrafı indirildi. Bu fotoğrafların bazıları tanınabilir yüzler içeriyordu.

Yüksek verimlilikle yapılan bu çalışmalar, büyük ölçekli telefon numarası sızıntılarının ne kadar tehdit edici olabileceğini ortaya koyuyor. Araştırmacılar, 2021 yılında yaşanan Facebook telefon numarası sızması ile karşılaştırıldığında, bu verilerin %58’inin hâlâ aktif olduğunu tespit etti. Bu durum, büyük ölçekli sızıntıların uzun süreli etkilerini gözler önüne seriyor.

Diğer Kötüye Kullanım Örnekleri

WhatsApp’ın API’sindeki yetersiz oran sınırlaması, çevrimiçi platformlar arasında yaygın bir sorunu temsil ediyor. Bu tür API’ler, bilgilere ulaşmayı kolaylaştırmak için tasarlanmıştır, ancak aynı zamanda büyük ölçekli veri toplama için de kullanılabiliyor. Örneğin, 2021 yılında Facebook’un “Arkadaş Ekle” özelliğindeki bir hata, tehdit aktörlerinin milyonlarca kullanıcı hakkında veri toplamasına olanak sağladı.

Benzer şekilde, Twitter ve Dell gibi diğer büyük platformlar da API açığı nedeniyle siber saldırılara maruz kaldı. Bu durum, güvenlik açıkları ve veri koruması açısından O sıralamanın ne kadar kritik olduğunu bir kez daha gözler önüne seriyor.

Sonuç olarak, WhatsApp API’sinin kötüye kullanımı, yalnızca bu platform için değil, tüm dijital hizmetler için bir uyarı niteliği taşıyor. Daha fazla güvenlik önlemi almadıkça, veri sızıntıları ve kötüye kullanımlar devam edecektir.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • WhatsApp API’nin Kötüye Kullanımı
    • Küresel Kullanım Verileri
  • API Kullanımında Güvenlik Açıkları
  • Diğer Kötüye Kullanım Örnekleri
Active Directory’de Hizmet Hesaplarını Bulma Konusunda Kapsamlı Bir Kılavuz
NASA’nın X-59 Sessiz Süpersonik Uçağının Hangardan Çıkışı Nasıl İzlenir?
Abxylute Elde Taşınabilir Oyun Konsolu, Bulut Oyunlarında Razer ve Logitech ile Rekabet Etmek İstiyor
FIN7 Siber Suç Sendikası, Fidye Yazılımı Manzarasında Başlıca Oyuncu Olarak Ortaya Çıkıyor
PoC İstismarları Kritik New Jenkins Vuln Çevresindeki Riskleri Artırıyor
ETİKETLENDİ:AçığıAPIEdildieldeHesapMilyarnasılwhatsapp
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>“İklim Teknolojisinde Kış mı Geliyor? Umut Verici Gelişmeler Neler?”</strong></p>
Sonraki Makale Florida’da Elektrik Fiyatları Tarihinin En Büyük Artışı, 12 Milyon Kişiyi Etkileyecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: Claude Code GitHub Action Açığıyla Repositalar Endişe Altında
Siber Güvenlik
Büyülü Değnek ile Temassız Ödeme Dönemi Başlıyor
Genel
Windows Microsoft menüsünde geri döndü!
Liste
Acil: IronWorm Zararlısı, npm Tedarik Zincirinde 36 Paketi Tehdit Ediyor
Siber Güvenlik
Silicon Valley robotları evlere sokmaya hazır mı? Hello Robot bekliyor.
Yapay Zeka
Musk’ın SpaceX’i Texas’ta 55 milyar dolarlık fabrika için vergi muafiyeti aldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?