![[科技奇點]WhatsApp漏洞曝光!Android鎖定狀態恐遭看光,快關閉此權限 [科技奇點]WhatsApp漏洞曝光!Android鎖定狀態恐遭看光,快關閉此權限](https://i0.wp.com/s.yimg.com/fz/api/res/1.2/WaL25XDUUA9iVwgaE8TWag--~C/YXBwaWQ9c3JjaGRkO2ZpPWZpbGw7aD0xMDY7cHhvZmY9MDtweW9mZj0wO3E9ODA7c209MTt3PTE2MA--/https://media.zenfs.com/en/gotv_ctitv_com_tw_678/71d1d0fb7842b0fdc322a51ef448350e.jpg?ssl=1)
Android 用戶注意:WhatsApp 視訊通話隱私漏洞解析
近期 Android 版 WhatsApp 被揭露一項隱私漏洞,當手機處於鎖定狀態時,若接聽 WhatsApp 視訊來電,有心人士可透過視訊特效中的 Meta AI 照片編輯功能,繞過系統安全防線直接存取手機相簿。
漏洞成因與風險評估
此問題源於 WhatsApp 的視訊通話機制與 Meta AI 功能的意外串聯。雖然該漏洞無法讓他人遠端操控手機或下載檔案,但若手機離身,他人仍可透過此途徑瀏覽或翻拍私人照片。這凸顯了在 AI 功能整合日益普及的當下,軟體開發者在跨功能調用時,若未嚴格落實權限控管,便可能造成安全邊界漏洞。
裝置防護差異
此事件揭露了不同品牌在系統安全設計上的差異:
* 三星(Samsung)Galaxy 系列: 因具備額外的身份驗證機制,在開啟相簿前會強制要求解鎖,成功防禦此漏洞。
* Google Pixel 與 OPPO 等機型: 經實測確定受此漏洞影響。
* iPhone 用戶: 因 iOS 系統強制調用原生通話介面,第三方功能無法介入,因此不受影響。
官方回應與用戶自保建議
WhatsApp 官方已針對此缺陷展開修復工作,並強調該漏洞需在「實體接觸裝置」的極端條件下才可能發生。
在官方正式釋出更新前,資安專家建議 Android 用戶採取以下主動防護措施:
1. 進入手機「設定」。
2. 找到「應用程式」管理頁面。
3. 點選「WhatsApp」並進入「權限」設定。
4. 將「相片與影片」的存取權限調整為「不允許」或「僅開放部分照片」。
此事件提醒用戶,即便手機具備鎖定功能,軟體層面的權限漏洞仍可能成為隱私破口。在享受便利的通訊與 AI 功能之餘,定期檢視應用程式的權限設定,是維護個人隱私的重要資安意識。
參考閱讀
,中天新聞網 ・ 3 小時前
安卓手機淪陷?WhatsApp視訊秒破密碼 相簿恐被偷看, 中天新聞網 · via Yahoo奇摩新聞
手機鎖著也沒用!WhatsApp漏洞可偷看相簿 這類用戶中招 – 自由電子報 3C科技, 自由電子報3C科技
【資安日報】9月1日,AI生成詐騙內容成新威脅,數發部與Meta、Google等四大平臺聯手建立源頭阻詐防線, iThome