Kibernetska varnost
02.09.2026 14:21

Deli z drugimi:

Share
Sledite nam na Google News

Ranljivost v WhatsAppu razkriva vaše zasebne fotografije ob zaklenjenem telefonu

Foto: Pixabay
Foto: Pixabay

Ko zaklenemo pametni telefon, pričakujemo, da bodo osebne datoteke in fotografije ostale popolnoma zaščitene. Mobilni operacijski sistemi omogočajo nekaj izjem (odgovarjanje na klice, pregled obvestil ali ura), vendar bi se dostop do osebnih podatkov tu moral zaključiti. Nenavadna varnostna napaka v aplikaciji WhatsApp podjetja Meta za Google Android pa te meje ne upošteva, saj omogoča neposreden vpogled v galerijo slik.

Za izkoriščanje te ranljivosti je potreben fizični dostop do telefona. Ko napadalec pridobi zaklenjeno napravo, je dovolj le dohodni WhatsApp video klic. Oseba, ki drži zaklenjen telefon, preprosto sprejme klic, klikne na ikono za učinke ter se v meniju preklopi na razdelek z ozadji. Tam gumb “Ustvari z Meta AI” omogoča urejanje obstoječe fotografije, z izbiro te možnosti pa sistem obide varnostne protokole in takoj prikaže celotno galerijo fotografij. Preizkus na telefonu Google Pixel 6 Pro z operacijskim sistemom Google Android 17 je potrdil neoviran dostop do fotografij brez varnostnega preverjanja.

Varnostna pomanjkljivost na srečo ni prisotna na vseh telefonih z operacijskim sistemom Google Android, saj proizvajalci po svoje prilagajajo dovoljenja. Preizkus na telefonu Samsung Galaxy S25 Ultra z vmesnikom Samsung One UI 8.5 je pokazal, da naprava poskus vpogleda pravilno prepreči z zahtevo po vnosu gesla. Po drugi strani pa ranljivost deluje na telefonu Oppo K13 z vmesnikom Oppo ColorOS 16. Glede na to, da tako Samsung kot Oppo delujeta na sistemu Google Android 16, to potrjuje, da je varnostna ranljivost odvisna od zasnove prilagojenih uporabniških vmesnikov.

Na telefoni Apple iPhone te ranljivosti ni. Sistem Apple iOS zaradi omejitev ogrodja Apple CallKit ob dohodnem klicu prikaže nativni vmesnik, kar onemogoči dostop do orodja za zamenjavo ozadja. Za dostop do galerije je uporabnik sistema Apple iOS primoran najprej odkleniti napravo. Podjetji Meta in Google sta o težavi že obveščeni, da lahko pripravita ustrezni varnostni popravek.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Srebrni partner

LESTRA d.o.o.

Vaška pot 17c, 1235 Radomlje, Tel: 01 563 60 60
Vodilni na področju trženja projektorjev – strokovno svetovanje, izposoja, montaža in servis Z več kot 30-letnimi izkušnjami in najboljšo izbiro projekcijske opreme za vas. V ... Več
Bronasti partner

openIT d.o.o.

Dimičeva ulica 13, 1000 Ljubljana, Tel: 01 589 81 89
OpenIT od leta 2012 izvaja poslovna izobraževanja s področja digitalnega marketinga, računovodstva, upravljanja s človeškimi viri (HR), prodaje, prava, financ, time managementa ... Več

REDIT d.o.o.

Vodnikova cesta 232 , 1000 Ljubljana, Tel: 040 768 404
Podjetje Redit d.o.o. je za uporabnike ključnega pomena saj s svojimi storitvami poskrbi za nemoteno delo od doma oziroma za to, da računalnik deluje tako, kot od njega pričakujemo. ... Več

MA-KO d.o.o.

Tovarniška cesta 2b, 5270 Ajdovščina, Tel: 05 368 11 10
Se sprašujete, kako najti najboljšega ponudnika računalniških sistemov in storitev? Kriteriji dolgoletne izkušnje, kakovostne storitve in zadovoljstvo strank takoj obrodijo ... Več