Zraniteľnosť WhatsAppu umožňuje prezeranie fotografií na uzamknutých zariadeniach s Androidom

Posledná aktualizácia: 29 septembra 2026
  • Chyba v aplikácii WhatsApp pre Android umožňuje prístup k fotogalérii bez PIN kódu, ak je prijatý videohovor.
  • Zraniteľnosť vyžaduje fyzický prístup k zariadeniu a vyskytuje sa prostredníctvom nástroja Meta AI.
  • Problém sa líši v závislosti od výrobcu; niektoré modely ako Google Pixel sú zraniteľné, zatiaľ čo Samsung a iPhone sú chránené.

Uzamknutá obrazovka smartfónu s Androidom s chybovým hlásením rozpoznávania tváre, symbolizujúce zabezpečenie zariadenia.

Predstavte si, že necháte telefón na chvíľu na stole a zrazu sa niekomu pred ním podarí nazrieť na vaše najsúkromnejšie fotografie bez toho, aby musel hádať vaše heslo alebo použiť odtlačok prsta. Znie to ako zo špionážneho filmu, ale zraniteľnosť v aplikácii WhatsApp pre Android to umožnila na niektorých modeloch, čím sa obišlo zabezpečenie uzamknutej obrazovky.

Táto bezpečnostná zraniteľnosť nie je zložitý kybernetický útok, ani nevyžaduje, aby sa hacker infiltroval do vášho systému z druhej strany sveta. V skutočnosti ide o chybu v oprávneniach v rozhraní , ktorá za veľmi špecifických okolností umožňuje, aby bola galéria obrázkov plne sprístupnená komukoľvek, kto má zariadenie v rukách.

WhatsApp pre Android
Súvisiaci článok:
WhatsApp pre Android: kompletný sprievodca, ako z neho vyťažiť maximum

V čom presne spočíva táto bezpečnostná chyba?

Detailný záber ruky zadávajúcej bezpečnostný PIN kód na uzamknutej obrazovke mobilného telefónu.

Problém odhalil bezpečnostný expert José Rodríguez, ktorý objavil „tajný“ spôsob prístupu do galérie. Aby sa to stalo, útočník musí mať fyzický prístup k telefónu a v tomto presnom okamihu musí prísť videohovor cez WhatsApp. Keďže Android umožňuje používateľom prijímať tieto hovory z uzamknutej obrazovky, útočník môže hovor prijať bez zadania PIN kódu.

  Telefóny Sony s Androidom: fotoaparát, umelá inteligencia a kompletný zážitok

Po nadviazaní spojenia sa kúzlo (alebo katastrofa) stane priamo v aplikácii. Používateľ môže otvoriť ponuku vizuálnych efektov a prejsť na kartu pozadia. Tam nájde funkciu „Vytvoriť s Meta AI“ . Po výbere možnosti úpravy existujúcej fotografie systém namiesto vyžadovania biometrického odomknutia alebo hesla otvorí priamo celú galériu telefónu, čo používateľovi umožní prehliadať všetky uložené fotografie.

Osoba používajúca smartfón s otvorenými rôznymi aplikáciami na odosielanie správ, ilustrujúca každodenné používanie WhatsAppu.
Súvisiaci článok:
Kompletný sprievodca skrytými trikmi a pokročilými funkciami WhatsAppu

Nie všetky Androidy sú si rovné.

Pohľad na osobnú fotogalériu na obrazovke smartfónu na drevenom stole.

Zaujímavé na tomto probléme je, že nie všetky telefóny reagujú rovnako, čo dokazuje, že bezpečnosť vo veľkej miere závisí od toho, ako si každá značka prispôsobila svoju verziu systému Android. Napríklad sa zistilo, že Google Pixel 6 Pro s Androidom 17 je úplne zraniteľný a umožňuje nekontrolovaný prístup.

  • Zraniteľné zariadenia: Chyba bola potvrdená na telefónoch Google Pixel 6 Pro a Oppo K13 (s operačným systémom ColorOS 16).
  • Chránené zariadenia: Samsung Galaxy S25 Ultra s One UI 8.5 útoku odoláva, pretože pri pokuse o vstup do Meta AI telefón opäť vyžiada identifikáciu používateľa.

To naznačuje, že zraniteľnosť nespočíva len v samotnej aplikácii WhatsApp, ale aj v správe povolení v rozhraní každého výrobcu . Zatiaľ čo niektorí výrobcovia umožňujú aplikácii prístup k citlivým súborom počas hovoru, iní ponechávajú svoje bezpečnostné opatrenia nedotknuté.

Novinky o Androide a iPhone
Súvisiaci článok:
Kompletné porovnanie medzi Androidom a iPhone: Sprievodca výberom vášho ďalšieho mobilného telefónu

A čo používatelia iPhonu?

Ak máte zariadenie Apple, môžete byť pokojní. Telefóny iPhone týmto problémom netrpia vďaka použitiu CallKit . Tento systém spravuje videohovory WhatsApp prostredníctvom natívneho rozhrania iOS a bráni útočníkom v prístupe k interným nástrojom aplikácie bez toho, aby najprv odomkli zariadenie.

  Kde sa v zariadení so systémom Android ukladajú stiahnuté súbory a ako ich nájsť

Tipy, ako sa vyhnúť vystaveniu

Mobilný telefón s Androidom ponechaný na drevenom povrchu predstavuje riziko ponechania zariadenia bez dozoru.

Hoci spoločnosti Meta a Google vydávajú oficiálnu záplatu na odstránenie tejto zraniteľnosti, existuje niekoľko vecí, ktoré môžete urobiť, aby ste pokojnejšie spali. Najzákladnejšie je samozrejme nenechávať telefón bez dozoru v rukách cudzích ľudí. Existuje však technický trik: môžete prejsť do nastavení povolení telefónu, nájsť WhatsApp a zmeniť prístup k fotografiám a videám na „Povoliť obmedzený prístup “. Týmto spôsobom, aj keď sa niekomu podarí dostať sa do knižnice, uvidí iba niekoľko vybraných obrázkov a nie celú vašu knižnicu.

Toto bezpečnostné prehliadnutie zdôrazňuje nebezpečenstvo slepej dôvery v uzamknutú obrazovku, najmä keď funkcie umelej inteligencie, ako napríklad Meta, otvárajú dvere, ktoré by mali zostať zatvorené. Kľúčom je teraz aktualizovať operačný systém a aplikáciu hneď po vydaní nových verzií, aby sa eliminovalo toto riziko fyzického špehovania.

odstrániť mobilný malvér
Súvisiaci článok:
Ako odstrániť malware a vírusy z mobilného telefónu: Kompletný návod pre Android a iOS