研究者たちは、誰の電話番号でも制限なく確認できる連絡先発見システムの欠陥を特定しました。この問題は2017年に初めて報告されましたが、Metaは修正を実施しませんでした。ウィーン大学のチームは、この脆弱性がまだ有効であることを示し、わずか30分でアメリカから3000万の番号を収集することに成功しました。Metaはその後、このような攻撃を防ぐためにレート制限を実施しましたが、研究者たちはデータが責任を持って削除されたことを確認しました。
Metaは協力を認め、悪意のあるアクターがこの脆弱性を利用した証拠はないと述べ、ユーザーのメッセージはエンドツーエンドの暗号化によって保護されていることを強調しました。