WhatsApp帳戶騎劫騙案兩周逾150宗捲款逾2,600萬 兒子轉賬逾1,000萬予「假爸爸」
是的,WhatsApp 確實存在安全問題,有多個技術漏洞和攻擊案例支持:
WhatsApp 已知安全漏洞與案例
一、技術漏洞(2024-2026)
| 時間 | 漏洞類型 | 影響 |
|---|---|---|
| 2025年8月 | 零點擊漏洞 (CVE-2025-55177) | 結合 Apple ImageIO 漏洞 (CVE-2025-43300),可在用戶未互動情況下遠端執行程式碼 |
| 2025年11月 | 聯絡人比對機制缺陷 | 維也納大學研究發現,攻擊者可批量查詢約35億用戶個資 |
| 2025年12月 | GhostPairing 攻擊 | 濫用合法裝置連結功能,誘騙輸入配對碼即可接管帳戶,不觸發二步驗證 |
二、常見劫持手法
- SIM 卡劫持:冒用運營商發送一次性驗證碼,將帳戶遷移至新設備
- 驗證碼釣魚:冒充 WhatsApp 索取六位數驗證 PIN 碼
- 社群工程:如警方「守網者」公布的案例,利用語音合成模擬親友聲線
- 假配对請求:2026年仍有報告稱黑客通過偽造配對請求劫持帳戶
三、支援案例來源
- 公視新聞(2025/11/21):維也納大學研究揭露 35 億個資風險
- CTFiOT(2025/8):精準網絡狙擊漏洞利用梳理
- Information Security(2025/12/22):GhostPairing 新型攻擊披露
- Meta 2026 安全報告:承認持續強化雙重驗證與裝置鎖定機制
四、防護建議
✓ 啟用兩步驟驗證(二階認證) ✓ 勿透露驗證碼給任何人 ✓ 檢查活躍裝置清單定期清理 ✓ 異常時立即凍結帳戶 ✓ 使用官方恢復流程重新登入
結論:WhatsApp 確實存在已知的技術安全漏洞,但多數高風險攻擊需要配合社會工程學(如語音欺詐)。警方「守網者」公布的案例主要屬於「帳戶劫持後的社群工程詐騙」,而非 WhatsApp 平台本身直接被攻破。


