🔔 Инструмент для скрытой слежки за WhatsApp* и Signal стал общедоступным
По одному номеру телефона можно отслеживать активность миллиардов аккаунтов – когда человек спит, активен, выходит из сети или перемещается. Уведомлений жертва не получает.
Метод основан на анализе сетевых откликов мессенджеров: частые «пинги» формируют точный поведенческий профиль устройства, даже без переписки.
Уязвимость описали исследователи Венского университета и SBA Research, после чего в GitHub выложили рабочий proof-of-concept. В тестах атака незаметна для пользователя, но ускоряет разряд батареи – до 14–18% в час.
На декабрь 2025 года проблема остается актуальной. Настройки приватности снижают риски лишь частично – метаданные по‑прежнему уязвимы.
Комментирует член комиссии по поддержке ИТ-индустрии и комиссии по защите традценностей Общественного совета при Минцифры России Армен Гаспарян ⬆️
* Компания-владелец Meta признана экстремистской и запрещена в РФ
#ОС_Минцифры #мессенджеры