163просмотров
23.0%от подписчиков
13 декабря 2025 г.
📷 ФотоScore: 179
💬 Новая уязвимость в WhatsApp и Signal: вас могут отслеживать по обычным delivery‑отметкам (1,2) 🧠 Исследователи и разработчики опубликовали инструмент под названием Device Activity Tracker, который показывает серьёзную проблему приватности в WhatsApp и Signal. Он использует delivery‑получения ( delivery receipts ) — обычную функцию мессенджеров — чтобы тайно отслеживать активность устройства по номеру телефона, без уведомлений и без чатов. 📍 Как это работает:
Просто отправляя «реакции» к несуществующим сообщениям, трекер получает delivery‑отметки и измеряет время отклика ( RTT ). Из этих данных можно понять, когда устройство активно, когда в режиме ожидания, когда подключено к Wi‑Fi или мобильной сети, и даже когда десктоп‑клиент включён — всё это без какой‑либо заметной активности на стороне жертвы. 📱 Да, всего лишь по номеру:
Для отслеживания не нужно быть в контактах или писать сообщения — достаточно знать номер телефона. Оба мессенджера продолжают отправлять delivery‑отметки даже от неизвестных отправителей. ⚠️ Что это значит:
В теории злоумышленники получают возможность мониторить поведение пользователя, например: • когда человек активен на устройстве
• когда он в сети или оффлайн
• когда переключается между сетями
…и всё это без уведомлений для жертвы. 📉 WhatsApp и Signal были уведомлены раньше, но баг до сих пор не исправлен на уровне протокола. 🛡 Как частично защититься
В WhatsApp можно включить «Block unknown messages» в Privacy → Advanced. Это не стопроцентно защищает, но усложняет массовые запросы.