- „WhatsApp“, skirtos „Android“, klaida leidžia pasiekti nuotraukų galeriją be PIN kodo, jei gaunamas vaizdo skambutis.
- Pažeidžiamumui reikalinga fizinė prieiga prie įrenginio, o pažeidžiamumas atsiranda naudojant „Meta AI“ įrankį.
- Problema priklauso nuo gamintojo; kai kurie modeliai, pvz., „Google Pixel“, yra pažeidžiami, o „Samsung“ ir „iPhone“ yra apsaugoti.
Įsivaizduokite, kad akimirkai paliekate telefoną ant stalo, ir staiga kažkas priešais jį sugeba peržiūrėti jūsų asmeniškiausias nuotraukas neatspėdamas slaptažodžio ar nenaudojant piršto atspaudo. Tai skamba kaip iš šnipų filmo, tačiau „WhatsApp for Android“ spraga tam tikruose modeliuose leido tai padaryti apeidama užrakinimo ekrano apsaugą.
Ši saugumo spraga nėra sudėtinga kibernetinė ataka ir nereikalauja, kad įsilaužėlis įsiskverbtų į jūsų sistemą iš kitos pasaulio pusės. Tai iš tikrųjų yra sąsajos leidimų spraga , kuri labai specifinėmis aplinkybėmis leidžia vaizdų galerijai būti visiškai prieinamai visiems, turintiems įrenginį rankose.
Ką tiksliai sudaro ši saugumo spraga?

Problemą atskleidė saugumo ekspertas José Rodríguezas, atradęs „slaptą“ būdą pasiekti galeriją. Kad tai įvyktų, užpuolikas turi turėti fizinę prieigą prie telefono ir tuo konkrečiu momentu turi įvykti „WhatsApp“ vaizdo skambutis. Kadangi „Android“ leidžia vartotojams atsiliepti į šiuos skambučius iš užrakinimo ekrano, įsilaužėlis gali priimti skambutį neįvesdamas PIN kodo.
Užmezgus ryšį, magija (arba nelaimė) įvyksta pačioje programėlėje. Vartotojas gali pasiekti vaizdo efektų meniu ir eiti į fonų skirtuką. Ten jis ras funkciją „Sukurti naudojant Meta AI“ . Pasirinkus esamos nuotraukos redagavimo parinktį, sistema, užuot reikalavusi biometrinio atrakinimo ar slaptažodžio, tiesiogiai atidaro visą telefono galeriją, leisdama vartotojui naršyti po visas saugomas nuotraukas.
Ne visi androidai yra sukurti vienodi.

Įdomu tai, kad ne visi telefonai reaguoja vienodai, o tai rodo, kad saugumas labai priklauso nuo to, kaip kiekvienas prekės ženklas pritaikė savo „Android“ versiją. Pavyzdžiui, „ Google Pixel 6 Pro“ su „Android 17“ buvo pripažintas visiškai pažeidžiamu, leidžiančiu nekontroliuojamą prieigą.
- Pažeidžiami įrenginiai: Klaida buvo patvirtinta „Google Pixel 6 Pro“ ir „Oppo K13“ (su „ColorOS 16“).
- Apsaugoti įrenginiai: „Samsung Galaxy S25 Ultra“ su „One UI 8.5“ atlaiko ataką, nes bandant prisijungti prie „Meta AI“, telefonas dar kartą prašo vartotojo identifikacijos.
Tai rodo, kad pažeidžiamumas slypi ne tik pačioje „WhatsApp“, bet ir kiekvieno gamintojo pritaikytos sąsajos leidimų valdyme . Nors kai kurie gamintojai leidžia programai pasiekti slaptus failus skambučio metu, kiti išlaiko savo saugumo priemones nepakeistas.
O kaip dėl „iPhone“ naudotojų?
Jei turite „Apple“ įrenginį, galite būti ramūs. „iPhone“ telefonuose ši problema nekyla dėl juose naudojamos „CallKit“ . Ši sistema tvarko „WhatsApp“ vaizdo skambučius per integruotą „iOS“ sąsają, neleisdama užpuolikams pasiekti programėlės vidinių įrankių neatrakinus įrenginio.
Patarimai, kaip išvengti apnuodijimo

Nors „Meta“ ir „Google“ išleido oficialų pataisymą, skirtą šiai pažeidžiamumui pašalinti, yra keletas dalykų, kuriuos galite padaryti, kad ramiau miegotumėte. Pats paprasčiausias dalykas, žinoma, yra nepalikti telefono be priežiūros nepažįstamų žmonių rankose. Tačiau yra techninis triukas: galite eiti į telefono leidimų nustatymus, rasti „WhatsApp“ ir pakeisti prieigą prie nuotraukų ir vaizdo įrašų į „Leisti ribotą prieigą “. Tokiu būdu, net jei kam nors pavyks patekti, jis matys tik kelis pasirinktus vaizdus, o ne visą jūsų biblioteką.
Ši saugumo priežiūra išryškina aklo pasitikėjimo užrakinimo ekranu pavojus, ypač kai dirbtinio intelekto funkcijos, tokios kaip „Meta“, atveria duris, kurios turėtų likti uždarytos. Dabar svarbiausia atnaujinti operacinę sistemą ir programėlę, kai tik išleidžiamos naujos versijos, kad būtų pašalinta ši fizinio šnipinėjimo rizika.