Denumită Silent Whisper, noua vulnerabilitate WhatsApp aproape că pare lăsată acolo în mod intenționat, un expert în securitate demonstrând cum poți folosi un instrument software cât se poate de simplu pentru a urmări tiparul de activitate al oricărui utilizator de WhatsApp, atât timp cât îi cunoști numele de utilizator.
Concret, modul în care funcționează rețeaua WhatsApp presupune transmiterea constantă (și invizibilă pentru utilizatorii de rând) a unor semnale reconfirmând prezența/disponibilitatea dispozitivului conectat în rețeaua de mesagerie. Problema e că aceste semnale pot fi transmise fără restricții de pe orice dispozitiv, nu doar de serverele controlate de Meta.
Așa că dacă știi numărul de telefon al unui utilizator de WhatsApp a cărui activitate vrei să o urmărești poți folosi o aplicație special concepută pentru a transmite aceste semnale, observând în orice moment dacă telefonul respectiv este disponibil în rețea. Iar de aici se deschid tot felul de opțiuni pe care un hacker cu experiență va ști să le folosească. Spre exemplu, ar putea încerca să identifice telefonul victimei într-o anume rețea și eventual, încerca escaladarea unui atac informatic pentru infiltrarea dispozitivului.
Dar ar putea fi probleme și pentru utilizatorii obișnuiți, care ar putea fi vizați în mod aleatoriu de sondări pentru verificarea stării de activitate în rețea, recepționarea frecventă a acestor semnale consumând bateria telefonului în ritm de până la 1% pe oră, în plus față de ce rezultă din utilizarea normală a dispozitivului.
Iar sondările frecvente pot oferi detalii în plus pentru eventuala operațiune de supraveghere. Răspunsurile stabile și rapide pot sugera că un dispozitiv este utilizat activ acasă, în timp ce temporizările mai lente sau inconsistente pot indica mișcare sau o conectivitate mai slabă. Urmărite pe perioade de timp suficient de lungi, aceste tipare pot dezvălui rutine zilnice: cât timp folosești telefonul acasă versus la serviciu, tiparul de somn și comportamente de călătorie. Totul fără a accesa vreodată conținutul mesajelor, listele de contacte sau infiltra o aplicație malițioasă pe telefon.
Aparent, Meta nu consideră aceste descoperiri suficient de alarmante pentru a lua măsuri, chiar dacă există deja un instrument software creat special pentru a demonstra cum poți fi spionat pe WhatsApp fără să ai telefonul compromis în vreun fel. Momentan, Software-ul antivirus tradițional nu detectează accesarea necorespunzătoare la nivel de protocol, iar WhatsApp oferă doar la nivel teoretic o opțiune pentru blocarea mesajelor trimise în volum prea mare și de pe conturi multiple. Însă protocolul care permite verificarea invizibilă a stării de activitate nu pare a fi inclus sub umbrela acestui filtru.

