Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
whatsapp-census — أداة بحثية لحصر حسابات مستخدمي واتساب عبر استقصاء أرقام الهواتف، لإظهار ثغرات الحصر على نطاق واسع وانعكاساتها على الخصوصية. | Kitploit
أدوات/GitHubGitHub/sbaresearch/whatsapp-census
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعجمع المعلوماتأمن الجوالالخصوصيةالأوراق والأبحاثالتعلم والتعليم
GitHubsbaresearch/whatsapp-census

whatsapp-census

أداة بحثية لحصر حسابات مستخدمي واتساب عبر استقصاء أرقام الهواتف، لإظهار ثغرات الحصر على نطاق واسع وانعكاساتها على الخصوصية.

عرض المستودع
40345منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مرحبًا! أنت تستخدم واتساب

هذا هو مستودع جيت‌هاب للإصدار الممتد من الورقة العلمية مرحبًا! أنت تستخدم واتساب: تعداد ثلاثة مليارات حساب من أجل الأمن والخصوصية.

الملخص

واتساب، الذي يضم 3.5 مليار حساب نشط بحلول أوائل عام 2025، هو أكبر منصة مراسلة فورية في العالم. نظرًا لقاعدة مستخدميه الهائلة، يلعب واتساب دورًا حاسمًا في الاتصالات العالمية.

لبدء المحادثات، يجب على المستخدمين أولاً اكتشاف ما إذا كانت جهات اتصالهم مسجلة على المنصة. يتم تحقيق ذلك عن طريق الاستعلام عن خوادم واتساب بأرقام الهواتف المحمولة المستخرجة من دفتر عناوين المستخدم (إذا سمح بالوصول). تُمكّن هذه البنية بطبيعتها من تعداد أرقام الهواتف، حيث يجب أن تسمح الخدمة للمستخدمين الشرعيين بالاستعلام عن توفر جهات الاتصال. بينما يُعد تحديد المعدل دفاعًا معياريًا ضد سوء الاستخدام، نعيد النظر في المشكلة ونُظهر أن واتساب لا يزال شديد الضعف تجاه التعداد على نطاق واسع. في دراستنا، تمكنا من فحص أكثر من مائة مليون رقم هاتف في الساعة دون مواجهة حظر أو تحديد فعال للمعدل.

لا تُظهر نتائجنا استمرارية هذا الثغرة فحسب، بل خطورتها أيضًا. نُظهر أيضًا أن ما يقرب من نصف أرقام الهواتف التي تم كشفها في تسريب بيانات فيسبوك عام 2021 لا تزال نشطة على واتساب، مما يؤكد المخاطر الدائمة المرتبطة بمثل هذه التعريضات. علاوة على ذلك، تمكنا من إجراء تعداد لمستخدمي واتساب، مما يوفر لمحة عن الرؤى الكلية التي يمكن لخدمة مراسلة كبيرة توليدها حتى لو كانت الرسائل نفسها مشفرة من طرف إلى طرف. باستخدام البيانات التي تم جمعها، اكتشفنا أيضًا إعادة استخدام بعض مفاتيح X25519 عبر أجهزة وأرقام هواتف مختلفة، مما يشير إما إلى تطبيقات غير آمنة (مخصصة) أو نشاط احتيالي.

في هذا الإصدار المُحدَّث من الورقة، نقدم أيضًا رؤى حول عملية المعالجة التعاونية التي أثبتنا من خلالها أن مشكلة تحديد المعدل الأساسية قد تم حلها.

الاستشهاد

إدخال Bibtex:

root@kitploit:~
@inproceedings{GFGUJ_2026,
  author       = {Gabriel K. Gegenhuber and
                  Philipp {\'E}. Frenzel and
                  Maximilian G{\"u}nther and
                  Johanna Ullrich and
                  Aljosha Judmayer},
  title        = {{Hey there! You are using WhatsApp: Enumerating Three Billion Accounts for Security and Privacy}},
  booktitle    = {{33rd Annual Network and Distributed System Security Symposium, ({NDSS}) 
                   2026, San Diego, California, USA, February 23--27, 2026}},
  publisher    = {The Internet Society},
  year         = {2026},
  url          = {https://github.com/sbaresearch/whatsapp-census},
  doi          = {https://dx.doi.org/10.14722/ndss.2026.230805},
  timestamp    = {2025-11-18T15:00:00+01:00},
}
تنزيل الأداة