Имея только номер: как WhatsApp выдаёт активность и устройства пользователя

Имея только номер: как WhatsApp выдаёт активность и устройства пользователя

Имея только номер: как WhatsApp выдаёт активность и устройства пользователя

WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) снова оказался в центре внимания исследователей, на этот раз из-за утечек метаданных, которые позволяют узнать о пользователе больше, чем хотелось бы. Как выяснил сооснователь и CTO Zengo Таль Беэри, имея только номер телефона, посторонний может определить, когда человек бывает онлайн, а в некоторых случаях даже выяснить, какими устройствами он пользуется.

Своё исследование Беэри представит на Black Hat Asia 2026. Суть проблемы не в том, что WhatsApp раскрывает содержимое переписки, с этим у мессенджера, по словам разработчиков, по-прежнему всё жёстко благодаря сквозному шифрованию.

Здесь, кстати, Паша Дуров не согласится. Напомним, основатель Telegram недавно назвал шифрование WhatsApp крупнейшим обманом пользователей.

Тем не мене побочным эффектом архитектуры мессенджера оказались именно метаданные. По данным Dark Reading, исследователь показал, как с помощью самодельного инструмента, работающего через протокол WhatsApp Web, можно незаметно отслеживать активность пользователя. Например, отправлять особые «тихие» сигналы, которые не отображаются на устройстве жертвы, но позволяют понять, находится ли человек онлайн.

Такие «незаметные пинги» сами по себе не выглядят чем-то катастрофическим, но на практике могут дать злоумышленнику полезные сведения. По сути, можно постепенно собрать цифровой распорядок дня жертвы: когда она спит, когда работает, в какое время с большей вероятностью откликнется на фишинговое сообщение. В теории этот же механизм можно использовать и для медленного расхода батареи устройства.

Есть и ещё один нюанс. Когда кто-то инициирует новый чат, WhatsApp в служебном обмене передаёт данные, необходимые для сквозного шифрования на всех устройствах пользователя. Из-за особенностей этих идентификаторов можно сделать вывод, на каких платформах человек использует мессенджер — например, на iPhone, Android или десктопе. Причём для этого, как утверждает исследователь, достаточно просто добавить номер в контакты, не уведомляя владельца.

Сам по себе такой слив метаданных может показаться мелочью, но, по мнению Беэри, он полезен и мошенникам, и более серьёзным киберпреступникам. Одним он даёт дополнительную информацию для фишинга и социальной инженерии, другим — помогает точнее готовить атаки под конкретную ОС и устройство.

На «Всероссийском форуме ЭДО.ЭПД» обсудят новые правила ЭПД

В Подмосковье с 26 по 29 мая 2026 года пройдёт «Всероссийский форум ЭДО.ЭПД», посвящённый переходу транспортной отрасли на обязательное использование электронных перевозочных документов. Главной темой станет вступление в силу с 1 сентября 2026 года Федерального закона № 140, который делает государственную информационную систему электронных перевозочных документов обязательной для участников рынка.

На форуме планируют обсудить, как именно будет работать новая модель документооборота на практике и с какими трудностями могут столкнуться компании при переходе на ЭПД.

В центре внимания — изменения законодательства, технологические ограничения при перевозках, алгоритм действий для участников рынка, меры господдержки, а также интеграция системы «Честный знак» с ЭПД.

Отдельно участники затронут и вопрос проверки электронных перевозочных документов на дорогах. Это одна из тем, которая особенно волнует рынок: одно дело — нормативные требования на бумаге, и совсем другое — как они будут применяться в реальной работе.

В пленарной дискуссии, посвящённой законодательству и нормативным требованиям, заявлены заместитель директора департамента цифрового развития Минтранса России Виталий Техтелев и начальник управления электронного документооборота ФНС России Фёдор Новиков.

Ещё одна важная тема форума — роль экспедитора в условиях обязательного электронного документооборота. В рамках отдельной панельной дискуссии участники собираются обсудить, где проходит граница между функциями экспедитора как перевозчика и как организатора перевозки, как должны формироваться и подписываться ЭПД и как распределяется ответственность в многосторонних схемах.

Кроме обсуждения правил и требований, на форуме обещают разобрать и практическую сторону вопроса. Опытом внедрения ЭПД поделятся представители компаний, которые уже прошли этот путь. Речь пойдёт о том, с какими проблемами они столкнулись, как встраивали электронный документооборот в существующие ИТ-системы и что помогает избежать простоев и штрафов.

RSS: Новости на портале Anti-Malware.ru