Kibernetska varnost
02.09.2026 14:21

Deli z drugimi:

Share
Sledite nam na Google News

Ranljivost v WhatsAppu razkriva vaše zasebne fotografije ob zaklenjenem telefonu

Foto: Pixabay
Foto: Pixabay

Ko zaklenemo pametni telefon, pričakujemo, da bodo osebne datoteke in fotografije ostale popolnoma zaščitene. Mobilni operacijski sistemi omogočajo nekaj izjem (odgovarjanje na klice, pregled obvestil ali ura), vendar bi se dostop do osebnih podatkov tu moral zaključiti. Nenavadna varnostna napaka v aplikaciji WhatsApp podjetja Meta za Google Android pa te meje ne upošteva, saj omogoča neposreden vpogled v galerijo slik.

Za izkoriščanje te ranljivosti je potreben fizični dostop do telefona. Ko napadalec pridobi zaklenjeno napravo, je dovolj le dohodni WhatsApp video klic. Oseba, ki drži zaklenjen telefon, preprosto sprejme klic, klikne na ikono za učinke ter se v meniju preklopi na razdelek z ozadji. Tam gumb “Ustvari z Meta AI” omogoča urejanje obstoječe fotografije, z izbiro te možnosti pa sistem obide varnostne protokole in takoj prikaže celotno galerijo fotografij. Preizkus na telefonu Google Pixel 6 Pro z operacijskim sistemom Google Android 17 je potrdil neoviran dostop do fotografij brez varnostnega preverjanja.

Varnostna pomanjkljivost na srečo ni prisotna na vseh telefonih z operacijskim sistemom Google Android, saj proizvajalci po svoje prilagajajo dovoljenja. Preizkus na telefonu Samsung Galaxy S25 Ultra z vmesnikom Samsung One UI 8.5 je pokazal, da naprava poskus vpogleda pravilno prepreči z zahtevo po vnosu gesla. Po drugi strani pa ranljivost deluje na telefonu Oppo K13 z vmesnikom Oppo ColorOS 16. Glede na to, da tako Samsung kot Oppo delujeta na sistemu Google Android 16, to potrjuje, da je varnostna ranljivost odvisna od zasnove prilagojenih uporabniških vmesnikov.

Na telefoni Apple iPhone te ranljivosti ni. Sistem Apple iOS zaradi omejitev ogrodja Apple CallKit ob dohodnem klicu prikaže nativni vmesnik, kar onemogoči dostop do orodja za zamenjavo ozadja. Za dostop do galerije je uporabnik sistema Apple iOS primoran najprej odkleniti napravo. Podjetji Meta in Google sta o težavi že obveščeni, da lahko pripravita ustrezni varnostni popravek.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

4WEB d.o.o.

Dragomelj 84, 1230 Domžale, Tel: 01 512 80 55
O agenciji 4WEB Digitalna agencija 4WEB obstaja že 20 let in v tem času so ustvarili že mnogo uspešnih spletnih strani, spletnih trgovin in različnih aplikacij. Odlikujeta ... Več
Zlati partner

DOMINATUS d.o.o.

Ob potoku 40, 1000 Ljubljana, Tel: 041 225 685
Danes je za posel ključno, da vašo spletno stran najde Googlov iskalnik, saj velika večina informacije poišče prav s pomočjo Googlovega iskalnika. Zato je ključnega pomena, da ... Več

MORDICOM d.o.o.

Šolska ulica 40, 5250 Solkan, Tel: 05 330 03 60
Skoraj nemogoče je preceniti vpliv rešitev za načrtovanje virov podjetja (ERP) v sodobnem poslovnem svetu. ERP sistemi so nadomestili nepovezane delovne tokove in nezdružljiva ... Več
Diamantni partner

ZAVOD DIGITALNO INOVACIJSKO STIČIŠČE (DIH SLOVENIJE)

Dimičeva ulica 13, 1000 Ljubljana, Tel: 040 606 710
DIH Slovenije omogoča digitalno transformacijo po principu vse-na-enem-mestu, v Sloveniji in širše. Osvešča in zagotavlja storitve za rast digitalnih kompetenc, izmenjavo digitalnih ... Več