Otkriven je propust koji bi mogao da omogući pristup fotografijama iz galerije telefona bez prethodnog otključavanja uređaja, a problem je na mreži X objavio sigurnosni istraživač Hose Rodrigez, koji je pokazao kako propust funkcioniše u praksi.
Sve počinje tokom WhatsApp video poziva: kada korisnik primi poziv na zaključanom Android telefonu, moguće je javiti se bez otključavanja uređaja. To je očekivano ponašanje aplikacije i samo po sebi ne predstavlja sigurnosni problem.
Filteri i pozadine
Međutim, nakon uspostavljanja video poziva moguće je otvoriti meni sa efektima i izabrati različite filtere i pozadine.
Problem nastaje kada korisnik izabere opciju "Backgrounds", a zatim pokrene Meta AI funkciju za kreiranje nove ili uređivanje postojeće fotografije.
Ako se zatim izabere opcija za uređivanje postojeće slike, WhatsApp, prema prikazanom primjeru, može direktno da otvori galeriju telefona bez prethodnog otključavanja uređaja.
Drugim riječima, osoba koja ima fizički pristup zaključanom telefonu mogla bi da dođe do fotografija sačuvanih u galeriji.
Dobra vijest je da se propust, prema trenutno dostupnim informacijama ne pojavljuje na svim Android uređajima.
Sigurnosni rizik
Problem je navodno primijećen na pojedinim telefonima kompanija OPPO i Vivo, dok Samsung uređaji, prema dosadašnjim testovima, ne djeluju pogođeno.
Uzrok bi mogao da bude način na koji određene prilagođene verzije Android sistema upravljaju zaključanim ekranom i funkcijama koje su dostupne bez otključavanja uređaja.
Za sada nije poznato koliko je modela pogođeno niti da li je WhatsApp već pripremio zvaničnu ispravku.
Ovaj slučaj ponovo pokazuje koliko funkcije koje su namijenjene većoj praktičnosti mogu da predstavljaju potencijalni sigurnosni rizik ako pristup određenim dijelovima sistema nije dovoljno strogo ograničen.