أبلغ باحثون من جامعة فيينا عن ثغرة في تطبيقي واتساب وسيجنال، تسمح بتتبع موقع المستخدم وأنماط استخدامه باستخدام رقم الهاتف فقط، دون الحاجة لأدوات خاصة.
تتعلق المشكلة بآلية إشعارات تسليم الرسائل، حيث تشير علامة التحقق الأولى لوصول الرسالة إلى الخادم والثانية لوصولها لجهاز المستخدم، مما يسمح بتحليل زمن الرحلة ذهابًا وإيابًا RTT لاستنتاج معلومات عن حالة الجهاز وموقعه.
يحتاج المهاجم فقط إلى رقم هاتف الضحية، حيث يمكن استخدام برنامج بسيط لرصد تغيرات زمن RTT، حتى الاختلافات الصغيرة تكشف معلومات قيمة عن استخدام الجهاز.
تتيح لهذه الآلية معرفة نمط استخدام الهاتف وتقدير الموقع الجغرافي، مما يمكن المهاجم من تتبع المستخدم بانتظام بناءً على أنماط الاتصال المختلفة.
دفع تطبيق واتساب مبلغ 7000 دولار للباحثين لإبلاغهم عن المشكلة، بينما لم يتوفر برنامج مكافآت مماثل لتطبيق سيجنال، وقد اتخذت الشركتان خطوات للحد من استغلال هذه الثغرة.