• २०८३ जेठ २१
  • 2026 June 04, Thursday

ह्वाट्सएपका ३.५ अर्ब प्रयोगकर्ताको फोन नम्बर र व्यक्तिगत विवरण जोखिममा !

काठमाडौँ । भियना विश्वविद्यालयका अनुसन्धानकर्ताहरूले गरेको एक अध्ययनले विश्वभरका ३ अर्ब ५० करोडभन्दा बढी ह्वाट्सएप प्रयोगकर्ताहरूको फोन नम्बर र व्यक्तिगत विवरण जोखिममा रहेको खुलासा गरेको छ।

अनुसन्धानकर्ताहरूका अनुसार ह्वाट्सएपको ‘कन्ट्याक्ट डिस्कभरी’ (सम्पर्क खोज) फिचरमा रहेको कमजोरीका कारण यो जोखिम देखिएको हो। यो फिचर खासगरी प्रयोगकर्ताको फोनमा रहेका सम्पर्कहरूलाई सिङ्क (Sync) गरेर मानिसहरूलाई ह्वाट्सएपमा फेला पार्न सजिलो बनाउन डिजाइन गरिएको थियो। तर, यसैको माध्यमबाट अनजानमै ठूलो मात्रामा प्रयोगकर्ताको डेटा सङ्कलन गर्न सकिने बाटो खुलेको अध्ययनले देखाएको छ।

कसरी हुन्छ दुरुपयोग ?

अनुसन्धानले औंल्याए अनुसार यो कमजोरीको फाइदा उठाएर ह्वाट्सएपमा कोही सक्रिय छ कि छैन भनेर सजिलै प्रमाणित गर्न सकिन्छ। ह्याकर वा जालसाजी गर्नेहरूले प्रयोगकर्ताको प्रोफाइल तस्बिर, स्टाटस र ‘अबाउट’ (About) खण्डमा राखिएका विवरणहरू सहजै निकाल्न सक्छन्।

यसरी गरियो अनुसन्धान

भियना विश्वविद्यालयका अनुसन्धानकर्ताहरूले ‘लिबफोनजेन’ (Libphonenumber) उपकरण प्रयोग गरी २४५ देशका वास्तविक लाग्ने ६३ अर्ब सम्भावित फोन नम्बरहरू जेनेरेट गरेका थिए। त्यसपछि ह्वाट्सएपको एक्सएमपीपी (XMPP) प्रोटोकलमार्फत जम्मा ५ वटा खाता प्रयोग गरेर ती नम्बरहरूमा क्वेरी पठाइएको थियो।

नतिजास्वरूप, प्रतिघन्टा १० करोड नम्बर जाँच गर्ने गतिमा ३.५ अर्ब सक्रिय ह्वाट्सएप खाताहरू पत्ता लागे। जसमा ५६.७ प्रतिशत प्रयोगकर्ताहरूको प्रोफाइल तस्बिर र २९.३ प्रतिशतको ‘अबाउट’ टेक्स्ट प्राप्त गर्न सकिएको थियो। यी टेक्स्टहरूमा कतिपय प्रयोगकर्ताका राजनीतिक विचार, धर्म तथा अन्य सामाजिक सञ्जालका लिङ्कहरू समेत समावेश थिए।

कुन देशका प्रयोगकर्ता बढी जोखिममा ?

रिपोर्टका अनुसार ३.५ अर्ब प्रयोगकर्तामध्ये सबैभन्दा धेरै भारतका ७४ करोड ९० लाख खाताहरू रहेका छन्। यसपछि क्रमशः इन्डोनेसियाका २३ करोड ५० लाख, ब्राजिलका २० करोड ७० लाख, अमेरिकाका १३ करोड ८० लाख र रूसका १३ करोड ३० लाख खाताहरू छन्।

तथ्याङ्कअनुसार यसमा ८१ प्रतिशत एन्ड्रोइड र १९ प्रतिशत आईओएस (iOS) प्रयोगकर्ता समावेश छन्। साथै, ९ प्रतिशत बिजनेस खाताहरू छन्, जसले साधारण खाताभन्दा बढी डेटा साझा गर्ने गरेका छन्। पश्चिम अफ्रिका जस्ता क्षेत्रहरूमा ८० प्रतिशत प्रोफाइलहरू सार्वजनिक (Public) रूपमै उपलब्ध रहेको पाइएको छ।

ह्वाट्सएपको प्रतिक्रिया

यस अध्ययन प्रति प्रतिक्रिया दिँदै ह्वाट्सएप इन्जिनियरिङका उपाध्यक्ष नितिन गुप्ताले यो रिपोर्टले ह्वाट्सएपको ‘स्क्र्यापिङ’ विरोधी उपायहरू परीक्षण गर्न मद्दत गरेको बताएका छन्। यद्यपि, उनले अहिलेसम्म यस कमजोरीको कुनै दुरुपयोग भएको नदेखिएको दाबी गरेका छन्।