Kibernetska varnost
02.09.2026 14:21

Deli z drugimi:

Share
Sledite nam na Google News

Ranljivost v WhatsAppu razkriva vaše zasebne fotografije ob zaklenjenem telefonu

Foto: Pixabay
Foto: Pixabay

Ko zaklenemo pametni telefon, pričakujemo, da bodo osebne datoteke in fotografije ostale popolnoma zaščitene. Mobilni operacijski sistemi omogočajo nekaj izjem (odgovarjanje na klice, pregled obvestil ali ura), vendar bi se dostop do osebnih podatkov tu moral zaključiti. Nenavadna varnostna napaka v aplikaciji WhatsApp podjetja Meta za Google Android pa te meje ne upošteva, saj omogoča neposreden vpogled v galerijo slik.

Za izkoriščanje te ranljivosti je potreben fizični dostop do telefona. Ko napadalec pridobi zaklenjeno napravo, je dovolj le dohodni WhatsApp video klic. Oseba, ki drži zaklenjen telefon, preprosto sprejme klic, klikne na ikono za učinke ter se v meniju preklopi na razdelek z ozadji. Tam gumb “Ustvari z Meta AI” omogoča urejanje obstoječe fotografije, z izbiro te možnosti pa sistem obide varnostne protokole in takoj prikaže celotno galerijo fotografij. Preizkus na telefonu Google Pixel 6 Pro z operacijskim sistemom Google Android 17 je potrdil neoviran dostop do fotografij brez varnostnega preverjanja.

Varnostna pomanjkljivost na srečo ni prisotna na vseh telefonih z operacijskim sistemom Google Android, saj proizvajalci po svoje prilagajajo dovoljenja. Preizkus na telefonu Samsung Galaxy S25 Ultra z vmesnikom Samsung One UI 8.5 je pokazal, da naprava poskus vpogleda pravilno prepreči z zahtevo po vnosu gesla. Po drugi strani pa ranljivost deluje na telefonu Oppo K13 z vmesnikom Oppo ColorOS 16. Glede na to, da tako Samsung kot Oppo delujeta na sistemu Google Android 16, to potrjuje, da je varnostna ranljivost odvisna od zasnove prilagojenih uporabniških vmesnikov.

Na telefoni Apple iPhone te ranljivosti ni. Sistem Apple iOS zaradi omejitev ogrodja Apple CallKit ob dohodnem klicu prikaže nativni vmesnik, kar onemogoči dostop do orodja za zamenjavo ozadja. Za dostop do galerije je uporabnik sistema Apple iOS primoran najprej odkleniti napravo. Podjetji Meta in Google sta o težavi že obveščeni, da lahko pripravita ustrezni varnostni popravek.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

BILAZ d.o.o.

Sedejeva ulica 8, 5000 Nova Gorica, Tel: 05 333 19 00
Ponudba kakovostnih storitev s kvalitetnimi materiali in "brand name" računalniškimi blagovnimi znamkami jih uvršča v sam vrh tovrstnih ponudnikov. Cenovna politika podjetja je ... Več
Zlati partner

BONAJO d.o.o.

Industrijska cesta 9, 1290 Grosuplje, Tel: 040 514 750
Podjetje BONAJO d.o.o. uspešno posluje že od samega začetka. S skrbno izbrano veleprodajno mrežo partnerjev skrbijo za trženje in distribucijo televizorjev, mobilnih telefonov, ... Več
Zlati partner

iPROM d.o.o.

Šlandrova ulica 4b, 1231 Ljubljana Črnuče, Tel: 01 511 07 50
Digitalna odličnost, ki prepriča iPROM je hiša znanja in izkušenj, ki naročnikom poenostavlja kompleksnost trženja v digitalnem okolju. Pripravljajo, organizirajo in izvajajo ... Več
Zlati partner

MICROSOFT d.o.o.

Ameriška ulica 8, 1000 Ljubljana, Tel: 01 584 61 11
Slovenska podružnica Microsofta je bila ustanovljena leta 1994 z željo, da bi tudi slovenskemu trgu ponudili inovativno programsko opremo. Od začetkov, ko so bili v podjetju zaposleni ... Več