Un expert în securitate a demonstrat existența unei vulnerabilități denumite „Silent Whisper”, care permite monitorizarea tiparului de activitate al unui utilizator de WhatsApp, dacă este cunoscut numărul de telefon asociat contului.
Problema apare din modul în care rețeaua WhatsApp transmite constant semnale invizibile ce confirmă prezența sau disponibilitatea unui dispozitiv conectat. Aceste semnale nu sunt vizibile utilizatorilor obișnuiți, însă pot fi exploatate de terți.
Protocolul WhatsApp permite transmiterea acestor semnale de verificare a stării online nu doar de pe serverele oficiale, ci și de pe dispozitive externe. Astfel, o aplicație software relativ simplă poate interoga în mod repetat starea unui cont.
Prin analizarea răspunsurilor primite, un atacator poate afla dacă un telefon este activ, inactiv sau conectat instabil la rețea. Deși nu sunt accesate mesaje, contacte sau fișiere, aceste date pot fi extrem de valoroase.
Pe termen lung, monitorizarea poate dezvălui rutine zilnice, precum programul de somn, perioadele de activitate de acasă sau de la serviciu și chiar tipare de deplasare.
Această vulnerabilitate WhatsApp nu afectează doar ținte specifice, ci și utilizatori obișnuiți, care pot fi supuși sondărilor automate. Recepționarea frecventă a acestor semnale poate duce la un consum suplimentar de baterie de până la 1% pe oră.
În plus, diferențele de timp în răspunsuri pot indica dacă un dispozitiv este static sau în mișcare, oferind indicii suplimentare pentru o eventuală supraveghere.
Până în prezent, Meta nu consideră această vulnerabilitate suficient de gravă pentru a interveni. Deși există mecanisme teoretice de blocare a mesajelor trimise în volum mare sau de pe conturi multiple, protocolul care permite verificarea invizibilă a stării de activitate nu este inclus în aceste filtre.
Mai mult, soluțiile antivirus clasice nu detectează acest tip de acces, deoarece nu implică malware sau compromiterea directă a telefonului.
În prezent, opțiunile de protecție sunt limitate. Utilizatorii sunt sfătuiți să fie atenți la setările de confidențialitate și să evite expunerea inutilă a numărului de telefon, însă problema rămâne una de arhitectură a protocolului WhatsApp.

