据Android Authority 9月3日报道,Android版WhatsApp出现一项隐私漏洞,可让任何人无需解锁手机就能查看设备相册中的全部照片。发现者何塞·罗德里格斯(Jose Rodriguez)在X平台演示了漏洞利用过程,并称已向Meta和谷歌报告。
漏洞出在WhatsApp的“用AI创建”(create with AI)功能上。安卓手机收到WhatsApp视频通话时,用户可以不解锁手机直接接听;接通后点击特效图标,进入“背景”选项,再选择用Meta AI创建背景,即可调用“编辑现有照片”功能。这一操作会绕过锁屏限制,直接打开系统相册。罗德里格斯称,这不是隐藏功能或黑客手段,“它就在明面上”。
报道称,该漏洞并非影响所有厂商的设备。OPPO和vivo手机可能受影响,三星手机似乎不受影响。问题可能源于厂商定制安卓系统对锁屏限制的处理方式。该漏洞无法远程利用,需要实际接触设备才能查看相册。目前漏洞已上报Meta和谷歌,修复方案可能正在推进。