WhatsApp의 개인 정보 보호 실패: 모바일 잠금을 해제하지 않고도 사진을 볼 수 있습니다.

WhatsApp의 개인 정보 보호 결함으로 인해 휴대폰 잠금을 해제하지 않고도 갤러리 사진을 볼 수 있습니다.

작업의 핵심

  • ‘AI로 만들기’ 기능 취약점. WhatsApp에 통합된 도구를 사용하면 PIN이나 지문 없이 화상 통화 화면에서 저장된 이미지를 찾아볼 수 있습니다.
  • Meta와 Google은 이미 공지를 받았습니다. Android Authority는 두 회사 모두에 판결을 통보했습니다. 공식적으로 확인된 날짜가 있는 패치는 없습니다.
  • 위험은 원격이 아니라 물리적입니다. 갤러리를 호출하고 열려면 제3자가 단말기를 가까이에 가지고 있어야 합니다. 원격 악용은 문서화되지 않았습니다.

영상통화를 마스터키로 바꾸는 구멍

그 기원은 특정 Android 버전에서 잠금 화면 제한을 준수하지 않는 애플리케이션에 통합된 도구인 ‘AI로 만들기’ 기능에 있습니다. Android Authority에 의해 문서화된 바와 같이 이 버그는 연구원 Jose Rodriguez가 자신의 X 계정에서 시연했습니다. 잠겨진 단말기에서 영상통화 수신 시, PIN을 입력하지 않고도 전화를 받을 수 있습니다. 해당 화면에서 ‘AI로 만들기’ 옵션을 사용하면 갤러리를 열 수 있습니다.

위험에는 복잡한 기술이나 원격 액세스가 필요하지 않습니다. 휴대폰을 손에 들고 피해자 번호로 영상통화를 걸면 충분하다. 물리적 접근은 단순한 감독을 개인 정보 침해로 전환시킵니다.. 대규모 악용 사례는 문서화되지 않았지만 장치를 가지고 있는 사람이라면 누구나 이미지를 검토할 수 있습니다.

Meta는 Android Authority로부터 통지를 받았습니다. 결함이 Android의 권한 프레임워크에서 나타나기 때문에 Google도 수신자로 나열됩니다. 이 버전이 나올 당시에는 공식 날짜가 나와 있는 패치가 없습니다. 공식 패치가 없기 때문에 결정은 사용자의 손에 달려 있습니다..

즉각적인 권장 사항은 단말기의 노출을 제한하고 WhatsApp 설정을 검토하며 모바일을 낯선 사람의 손이 닿는 곳에 두지 않는 것입니다. Meta가 수정 업데이트를 출시하지 않는 한 잠금을 해제하지 않고 영상 통화에 응답하는 간단한 동작으로 문을 열어 둡니다.

편안함과 위험의 경계는 갤러리를 열어도 허락을 구하지 않는 영상통화다.

메타와 구글, 안드로이드 생태계를 중심으로

스페인에서는 WhatsApp이 휴대폰에서 지배적인 메시징 애플리케이션이 되었습니다. Android에 대한 종속성은 오류 범위를 배가시킵니다. Google 운영체제와 ‘AI로 만들기’ 기능이 활성화된 모든 단말기가 노출될 수 있습니다. 스페인의 사용자 기반으로 노출 반경이 늘어납니다..

이번 판결로 스페인의 모바일 개인 정보 보호에 대해 밝혀진 내용

프라이버시의 관점에서 볼 때, 이 사건은 구조적 긴장을 드러낸다. 대화형 AI 기능을 사용하려면 로컬 데이터에 대한 액세스가 점점 더 필요합니다. 긴급상황에 대비해 잠금해제 없이 답변할 수 있는 편리함에 이미지를 색인화하는 인공지능 레이어가 더해졌다. 해당 조합은 원래 허가 디자인에 제공되지 않았습니다. AI 기능으로 로컬 공격 표면 확장. 최종 책임은 Meta에 있지만 시스템과의 통합은 Google이 공유합니다.

다음 WhatsApp 업데이트는 응답 속도에 대한 가장 명확한 테스트가 될 것입니다. Meta가 수정을 지연하면 개인 정보 보호에 민감한 사용자를 위해 Telegram 및 Signal과 경쟁하는 것처럼 메시징 생태계에 대한 신뢰가 손상될 수 있습니다. 이는 대규모 사이버 공격이 아니라 실질적인 결과를 초래하는 설계 결함입니다. 다음 업데이트에서는 메타 응답 속도를 측정합니다..