Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WhatsApp API Açığı: 3.5 Milyar Hesap Nasıl Elde Edildi?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WhatsApp API Açığı: 3.5 Milyar Hesap Nasıl Elde Edildi?

Siber Güvenlik

WhatsApp API Açığı: 3.5 Milyar Hesap Nasıl Elde Edildi?

teknomers
Son güncelleme: 22 Kasım 2025 21:55
teknomers
Paylaş
Paylaş

3.5 milyar WhatsApp mobil telefon numarası ve bunlarla ilgili kişisel bilgilerin, yetersiz bir API üzerinden gerçekleştirilen bir saldırı sonucunda elde edilmesi, dijital güvenlik açısından alarm verici bir durum. Araştırma ekibi, iletişim keşif API’sini kötüye kullanarak bu kadar büyük bir veri tabanı oluşturmayı başardı. WhatsApp, durumu öğrendikten sonra, benzer kötüye kullanımları önlemek için hızlı bir şekilde güvenlik önlemleri ekledi.

WhatsApp API’nin Kötüye Kullanımı

Viyana Üniversitesi ve SBA Araştırma’dan gelen araştırmacılar, WhatsApp’ın iletişim keşif özelliklerini kullandı. Bu özellik, bir telefon numarasını platformun GetDeviceList API uç noktasına göndererek, numaranın bir hesapla ilişkilendirilip ilişkilendirilmediğini ve hangi cihazların kullanıldığını belirlemeye yarıyor. Ancak, bu API üzerinde yeterli bir oran sınırlaması olmaması, büyük ölçekli istismarları mümkün kılıyor.

WhatsApp üzerinde yaptıkları denemelerde araştırmacılar, saatte 100 milyonun üzerinde numara kontrolü yaparak doğrudan sunucularına yüksek hacimli sorgular göndermeyi başardı. Tüm bu işlemi tek bir üniversite sunucusundan gerçekleştirdiler, sadece beş oturumla hareket ettiler. WhatsApp’ın onları tespit etmesini beklerken, platform asla hesaplarını engellemedi, trafiğini sınırlamadı ve olaydan haberdar olmadığı anlaşıldı.

Küresel Kullanım Verileri

Bu süreçte araştırmacılar, dünya genelinde 63 milyar etkin mobil numarayı test etti ve sonucu 3.5 milyar aktif WhatsApp hesabı olarak elde etti. Bu aynı zamanda WhatsApp’ın nerelerde daha çok kullanıldığını gösteren bir veri tabanı oluşturdu. Öne çıkan ülkeler aşağıdaki gibidir:

  • Hindistan: 749 milyon
  • Endonezya: 235 milyon
  • Brezilya: 206 milyon
  • Amerika Birleşik Devletleri: 138 milyon
  • Rusya: 133 milyon
  • Meksika: 128 milyon

Bu aynı zamanda WhatsApp’ın yasaklandığı ülkelerde de durumun farklı olmadığını ortaya koydu. Özellikle Çin, İran, Kuzey Kore ve Myanmar gibi ülkelerde bile aktif hesaplar tespit edildi. İran’da yasak kaldırıldıktan sonra kullanım oranı artmaya devam etti.

API Kullanımında Güvenlik Açıkları

Araştırmacılar, yalnızca bir telefon numarasının WhatsApp ile ilişkilendirilip ilişkilendirilmediğini belirlemekle kalmayıp, kullanıcılar hakkında daha fazla bilgi toplamayı da başardılar. API’nin diğer uç noktaları aracılığıyla profil fotoğrafları, “hakkında” metinleri gibi bilgileri elde ettiler. Örneğin, ABD numaraları üzerinde yapılan bir testte, 77 milyon profil fotoğrafı indirildi. Bu fotoğrafların bazıları tanınabilir yüzler içeriyordu.

Yüksek verimlilikle yapılan bu çalışmalar, büyük ölçekli telefon numarası sızıntılarının ne kadar tehdit edici olabileceğini ortaya koyuyor. Araştırmacılar, 2021 yılında yaşanan Facebook telefon numarası sızması ile karşılaştırıldığında, bu verilerin %58’inin hâlâ aktif olduğunu tespit etti. Bu durum, büyük ölçekli sızıntıların uzun süreli etkilerini gözler önüne seriyor.

Diğer Kötüye Kullanım Örnekleri

WhatsApp’ın API’sindeki yetersiz oran sınırlaması, çevrimiçi platformlar arasında yaygın bir sorunu temsil ediyor. Bu tür API’ler, bilgilere ulaşmayı kolaylaştırmak için tasarlanmıştır, ancak aynı zamanda büyük ölçekli veri toplama için de kullanılabiliyor. Örneğin, 2021 yılında Facebook’un “Arkadaş Ekle” özelliğindeki bir hata, tehdit aktörlerinin milyonlarca kullanıcı hakkında veri toplamasına olanak sağladı.

Benzer şekilde, Twitter ve Dell gibi diğer büyük platformlar da API açığı nedeniyle siber saldırılara maruz kaldı. Bu durum, güvenlik açıkları ve veri koruması açısından O sıralamanın ne kadar kritik olduğunu bir kez daha gözler önüne seriyor.

Sonuç olarak, WhatsApp API’sinin kötüye kullanımı, yalnızca bu platform için değil, tüm dijital hizmetler için bir uyarı niteliği taşıyor. Daha fazla güvenlik önlemi almadıkça, veri sızıntıları ve kötüye kullanımlar devam edecektir.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • WhatsApp API’nin Kötüye Kullanımı
    • Küresel Kullanım Verileri
  • API Kullanımında Güvenlik Açıkları
  • Diğer Kötüye Kullanım Örnekleri
Whatsapp: Bunu şimdi mavi yüzükle yapabilirsiniz
Elon Musk da Şirketimi Satın Almakla Tehdit Etti, İşte Biz Bunu Nasıl Ele Aldık?
Ejderha Gibi: Sonsuz Varlık Denetleyicisi Sorunları Nasıl Düzeltilir
canlı yayın nasıl izlenir
Finans YouTubers, FTX’in tanıtımı nedeniyle dava edildi
ETİKETLENDİ:AçığıAPIEdildieldeHesapMilyarnasılwhatsapp
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>“İklim Teknolojisinde Kış mı Geliyor? Umut Verici Gelişmeler Neler?”</strong></p>
Sonraki Makale Florida’da Elektrik Fiyatları Tarihinin En Büyük Artışı, 12 Milyon Kişiyi Etkileyecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Kötü Niyetli Edge Eklentisi, Zararlı Yazılımlara Geçit Sağlıyor
Siber Güvenlik
A24 ve Google AI İşbirliği: Sinemayı Nasıl Değiştiriyor?
Genel
Geçmişte Geçmişte Kalmış Şirketler: Geçmişte Kalmış Şirketler Passkey Sunmuyor
Genel
Yeni Web Sitesi Kullanıcıları Geçiş Anahtarı Sunmayan Şirketleri Açıklıyor
Genel
OpenAI, Broadcom ile özel Jalapeño işlemcisini tanıttı
Donanım
GTA 6 İçin Beklenen Detaylar: Ön Sipariş Avantajları Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?