Mislite da zaključani telefon pouzdano štiti vaše privatne podatke i fotografije? Novi bezbjednosni propust u aplikaciji WhatsApp pokazuje da to nije uvijek slučaj.
Otkriven je propust koji bi mogao da omogući pristup fotografijama iz galerije telefona bez prethodnog otključavanja uređaja, a problem je na mreži X objavio bezbjednosni istraživač Hose Rodrigez, koji je pokazao kako propust funkcioniše u praksi.
Sve počinje tokom WhatsApp video poziva: kada korisnik primi poziv na zaključanom Android telefonu, moguće je javiti se bez otključavanja uređaja. To je očekivano ponašanje aplikacije i samo po sebi ne predstavlja bezbjednosni problem, prenosi Android Authority.
Međutim, nakon uspostavljanja video poziva moguće je otvoriti meni sa efektima i izabrati različite filtere i pozadine. Problem nastaje kada korisnik izabere opciju “Backgrounds”, a zatim pokrene Meta AI funkciju za kreiranje nove ili uređivanje postojeće fotografije, prenosi B92.
Ako se zatim izabere opcija za uređivanje postojeće slike, WhatsApp, prema prikazanom primjeru, može direktno da otvori galeriju telefona bez prethodnog otključavanja uređaja. Drugim riječima, osoba koja ima fizički pristup zaključanom telefonu mogla bi da dođe do fotografija sačuvanih u galeriji.
Ne pogađa sve Android telefone
Dobra vijest je da se propust, prema trenutno dostupnim informacijama, ne pojavljuje na svim Android uređajima. Problem je navodno primijećen na pojedinim telefonima kompanija OPPO i vivo, dok Samsung uređaji, prema dosadašnjim testovima, ne djeluju pogođeno.
Uzrok bi mogao da bude način na koji određene prilagođene verzije Android sistema upravljaju zaključanim ekranom i funkcijama koje su dostupne bez otključavanja uređaja.
Za sada nije poznato koliko je modela pogođeno niti da li je WhatsApp već pripremio zvaničnu ispravku.
Ovaj slučaj ponovo pokazuje koliko funkcije koje su namijenjene većoj praktičnosti mogu da predstavljaju potencijalni bezbjednosni rizik ako pristup određenim dijelovima sistema nije dovoljno strogo ograničen.