Zamknutú obrazovku telefónu asi väčšina z nás považuje za nepriestrelnú stenu, ktorá chráni naše súkromné dáta pred príliš zvedavými očami okolia. Moderné systémy však kvôli komfortu dovoľujú vykonať niektoré úkony aj bez overenia totožnosti, pričom najčastejšie ide o prijatie prichádzajúceho hovoru. Práve táto výnimka sa stala slabým miestom na niektorých Androidoch. Vinníkom je konkrétne WhatsApp, ktorý dovoľuje obísť zabezpečenie a otvoriť galériu fotografií bez toho, aby bolo treba odomknúť telefón.
Treba prístup, no nie kompletný
Na úvod treba jasne povedať, že nejde o žiadny vzdialený hackerský útok cez internet. Nikto nedokáže ukradnúť vaše zábery iba tým, že vám zavolá z druhého konca sveta. Celý scenár funguje len vtedy, ak má cudzí človek váš zamknutý telefón fyzicky v rukách, prijme na ňom prichádzajúci videohovor a spraví niekoľko presných krokov, vysvetľuje server Mobilizujeme.cz.
Napriek celkom dlhému zoznamu požiadaviek však ide o mimoriadne nepríjemnú bezpečnostnú dieru. Ak smartfón niekde zabudnete, odložíte ho na stôl v kancelárii alebo vám ho niekto ukradne, nálezca či zlodej sa môže pomerne jednoducho dostať k vašim fotkám. Bežné fotky asi neuškodia, no často máme v galériách aj screenshoty bankových údajov, hesiel a iných citlivých dát. Všetko sa pritom odohráva priamo cez oficiálne rozhranie aplikácie, teda WhatsAppu.
Môže za to Meta AI
Problém spočíva v nových funkciách generatívnej umelej inteligencie, ktoré vývojári do aplikácie postupne pridávajú. Po prijatí prichádzajúceho videohovoru na zamknutom telefóne stačí otvoriť ponuku vizuálnych efektov, kde sa nastavujú filtre a virtuálne pozadia. V sekcii na úpravu pozadia sa totiž nachádza nástroj s názvom Create with Meta AI. Tá vážna spojitosť je v tom, že tento nástroj okrem tvorby nových obrázkov ponúka aj možnosť upraviť existujúcu fotografiu z telefónu.
Práve kliknutie na úpravu vlastnej snímky je ten kritický bod. Systém totiž bez váhania sprístupní kompletnú knižnicu fotografií a videí bez akejkoľvek dodatočnej kontroly. Zraniteľnosť v praxi overila redakcia portálu Notebookcheck na Google Pixel 6 Pro. Nepomohlo ani to, že telefón mal najnovší Android 17 s aktuálnou bezpečnostnou záplatou.
Redaktori dokázali toho, aby poznali heslo či použili biometriu, prechádzať všetky uložené fotografie. Dobrou správou je aspoň to, že medzeru už nahlásili bezpečnostným tímom v Google aj Mete.

Niektoré telefóny sa dokážu brániť
Ďalším ako-tak utešujúcim faktom je, že chyba sa zjavne netýka všetkých Androidov do rovnakej miery. Záleží totiž na tom, ako dôkladne jednotliví výrobcovia nastavili softvérové oprávnenia vo svojich grafických nadstavbách.
Test na Galaxy S25 Ultra s rozhraním One UI 8.5 ukázal, že systém sa zachoval správne a pri pokuse o načítanie fotky okamžite vyžiadal odomknutie obrazovky. Naopak, model Oppo K13 s nadstavbou ColorOS 16 zlyhal a galériu otvoril bez odvrávania. Oba telefóny pritom bežia na základoch Androidu 16.
Majitelia iPhonov môžu v tomto prípade zostať úplne pokojní. Na tých tento trik nefunguje. iOS totiž pri prichádzajúcich hovoroch cez zamknutú obrazovku využíva prísne systémové rozhranie CallKit, ktoré blokuje prístup k pokročilým nástrojom aplikácie. K otvoreniu fotografií v telefóne vás systém vždy prinúti najskôr naskenovať tvár cez Face ID alebo zadať prístupový kód.

