![[科技奇點]Android版WhatsApp爆隱私漏洞!鎖定畫面恐遭看光,快關閉此權限 [科技奇點]Android版WhatsApp爆隱私漏洞!鎖定畫面恐遭看光,快關閉此權限](https://i0.wp.com/s.yimg.com/fz/api/res/1.2/WaL25XDUUA9iVwgaE8TWag--~C/YXBwaWQ9c3JjaGRkO2ZpPWZpbGw7aD0xMDY7cHhvZmY9MDtweW9mZj0wO3E9ODA7c209MTt3PTE2MA--/https://media.zenfs.com/en/gotv_ctitv_com_tw_678/71d1d0fb7842b0fdc322a51ef448350e.jpg?ssl=1)
WhatsApp 鎖定畫面漏洞:Android 用戶隱私拉警報
近期資安界揭露一項針對 Android 版 WhatsApp 的嚴重隱私漏洞。即便手機處於鎖定狀態,未經授權者仍可透過特定視訊通話操作,繞過安全防線瀏覽用戶相簿。
漏洞觸發機制與影響範圍
該漏洞的觸發機制在於 WhatsApp 的視訊通話功能。當手機鎖定時,若來電被接聽,有心人士可進入視訊特效功能,並透過 Meta AI 的照片編輯選項,直接叫出手機內的私人相簿。
此事件最早由社群平台 X 上的網友發現,並經多家外媒與資安檢測證實。雖然該漏洞無法讓他人進一步操控手機或下載檔案,但若手機遭他人實體取得,私人照片仍面臨被側錄或偷看的風險。
系統架構與品牌防禦差異
此漏洞主要影響 Android 系統,但各品牌表現不一:
* 三星 (Samsung): 因系統在開啟相簿時會強制要求身份驗證,成功具備防禦力。
* Google Pixel 與 OPPO 等機型: 則確定受此漏洞影響。
* iPhone (iOS): 因 iOS 嚴格的系統權限控管,強制 WhatsApp 必須調用 Apple 原生的通話介面,從根本上阻斷了透過第三方功能叫出相簿的路徑,因此倖免於難。
這再次凸顯了「系統架構差異決定資安防禦能力」的觀點,以及 Android 生態系在開放性與安全性之間權衡的挑戰。
媒體觀點與社會討論
中天新聞網與自由時報等媒體對此進行了詳細報導,兩者皆採取客觀立場,詳細說明漏洞成因、受影響機型及官方修復進度,並提供用戶應對建議,未過度渲染恐慌。
此事件引發社會對於行動裝置隱私保護的廣泛討論,分歧點在於「便利性」與「安全性」的權衡。部分用戶認為通話功能的便捷不應犧牲鎖定畫面的基本防護,而另一派則認為此類極端漏洞僅在實體接觸下發生,風險尚在可控範圍。
資安專家建議
WhatsApp 官方已承諾著手修復此漏洞。在官方正式推播更新之前,資安專家建議 Android 用戶應採取主動防護,前往系統設定中的應用程式權限分頁,將 WhatsApp 的「相片與影片」存取權限調整為「不允許」或僅開放部分指定相片。
這類事件提醒使用者,隱私安全不僅依賴系統防護,用戶對於應用程式權限的審慎管理,更是防範此類資安威脅的最後一道防線。
參考閱讀
,中天新聞網 ・ 15 小時前
安卓手機淪陷?WhatsApp視訊秒破密碼 相簿恐被偷看, 中天新聞網 · via Yahoo奇摩新聞
手機鎖著也沒用!WhatsApp漏洞可偷看相簿 這類用戶中招 – 自由電子報 3C科技, 自由電子報3C科技
這支Android手機太狂!機身竟藏可拆式運動相機 秒變GoPro – 自由電子報 3C科技, 自由電子報3C科技