به نقل از انجمن دیجیتال مارکتینگ یک آسیبپذیری واتساپ در اندروید میتواند در شرایط خاص امکان دسترسی به تصاویر گالری گوشی را بدون واردکردن رمز عبور یا استفاده از احراز هویت بیومتریک فراهم کند. این نقص امنیتی که از طریق تماس ویدیویی WhatsApp قابل فعالشدن است، در برخی گوشیهای اندرویدی آزمایش شده و نشان میدهد نحوه تعامل واتساپ با صفحه قفل و رابط کاربری اختصاصی سازندگان گوشی میتواند روی سطح امنیت دستگاه تأثیر بگذارد.
به گزارش انجمن دیجیتال مارکتینگ، این مشکل برای حمله از راه دور طراحی نشده و مهاجم برای سوءاستفاده از آن باید بهصورت فیزیکی به گوشی قفلشده دسترسی داشته باشد. بااینحال، نکته نگرانکننده این است که در دستگاههای آسیبپذیر، فرد میتواند بدون بازکردن قفل گوشی و تنها با پاسخدادن به یک تماس ویدیویی واتساپ، وارد بخشی از رابط کاربری شود که در نهایت امکان مشاهده تصاویر ذخیرهشده در گالری را فراهم میکند.
آسیبپذیری واتساپ در اندروید چگونه عمل میکند؟
مسیر سوءاستفاده از این نقص امنیتی به تماس ویدیویی واتساپ مربوط میشود. در گوشیهایی که تحت تأثیر این مشکل قرار دارند، فردی که دستگاه قفلشده را در اختیار دارد میتواند به یک تماس ویدیویی ورودی در واتساپ پاسخ دهد. پس از برقراری تماس، امکان دسترسی به برخی گزینههای رابط تماس وجود دارد که در حالت عادی نباید بتوانند محدودیتهای صفحه قفل را دور بزنند.
در مرحله بعد، مهاجم از منوی فیلترهای تماس و گزینههای مربوط به پسزمینه استفاده میکند. در این قسمت گزینهای با عنوان Create with Meta AI در اختیار کاربر قرار میگیرد. این قابلیت برای ساخت تصویر جدید یا ویرایش تصاویر موجود طراحی شده است، اما در برخی گوشیهای آسیبپذیر، انتخاب گزینه Edit photo میتواند گالری دستگاه را بدون درخواست رمز عبور باز کند.
به این ترتیب، مشکل صرفاً یک باگ ساده در رابط کاربری واتساپ نیست؛ بلکه نحوه ارتباط قابلیتهای داخل برنامه با سیستمعامل و سازوکار محافظت از اطلاعات روی صفحه قفل نیز در بروز آن نقش دارد.
آیا هکر میتواند از راه دور به عکسهای گوشی دسترسی پیدا کند؟
یکی از نکات مهم درباره این آسیبپذیری، تفاوت آن با حملات رایج از راه دور است. در سناریوی موردبحث، فرد مهاجم نمیتواند صرفاً با داشتن شماره تلفن قربانی از فاصله دور وارد گالری او شود. برای اجرای این روش، دسترسی فیزیکی به گوشی قفلشده ضروری است.
بنابراین، اگر گوشی همیشه در اختیار صاحب آن باشد و فرد دیگری نتواند به دستگاه دسترسی پیدا کند، احتمال سوءاستفاده از این مسیر بسیار کمتر خواهد بود. بااینحال، همین نیاز به دسترسی فیزیکی باعث نمیشود مشکل بیاهمیت باشد؛ زیرا تلفن همراه معمولاً حاوی اطلاعات شخصی، تصاویر خصوصی، اسناد کاری و دادههایی است که نباید بدون احراز هویت در دسترس قرار گیرند.
چرا دسترسی به گالری اهمیت دارد؟
گالری تلفن همراه فقط مجموعهای از تصاویر معمولی نیست. بسیاری از کاربران از دوربین گوشی برای نگهداری تصاویر اسناد، رسیدهای خرید، اطلاعات کاری، تصاویر خانوادگی و محتوای شخصی استفاده میکنند. به همین دلیل، دورزدن صفحه قفل و نمایش تصاویر میتواند پیامدهای جدی برای حریم خصوصی داشته باشد.
حتی اگر مهاجم نتواند تمام قابلیتهای گوشی را در اختیار بگیرد، مشاهده بخشی از تصاویر میتواند اطلاعاتی درباره زندگی شخصی یا کاری صاحب دستگاه در اختیار او قرار دهد. بنابراین، هر مسیری که بتواند محدودیت صفحه قفل را دور بزند، از نظر امنیتی نیازمند بررسی و اصلاح است.
این باگ روی همه گوشیهای اندرویدی وجود دارد؟
بررسیهای انجامشده نشان میدهد این مشکل ظاهراً در تمام گوشیهای اندرویدی به یک شکل عمل نمیکند. تفاوت رفتار دستگاهها احتمالاً به نحوه پیادهسازی محدودیتهای صفحه قفل توسط سازندگان مختلف مربوط است.
در یک آزمایش، این روش روی Google Pixel 6 Pro مجهز به Android 17 و آخرین وصله امنیتی موفق بوده است. در این دستگاه، مسیر موردنظر میتوانست بدون درخواست رمز عبور یا احراز هویت بیومتریک، امکان مرور تصاویر ذخیرهشده را فراهم کند.
در مقابل، آزمایش مشابه روی Samsung Galaxy S25 Ultra با رابط کاربری One UI 8.5 نتیجه متفاوتی داشت. در این گوشی، سیستم دسترسی موردنظر را مسدود میکرد و کاربر را دوباره به صفحه قفل بازمیگرداند. برای ادامه کار نیز واردکردن رمز عبور یا استفاده از روش احراز هویت بیومتریک ضروری بود.
نقش رابط کاربری سامسونگ و اوپو در این آسیبپذیری
نکته جالب در بررسی این مشکل، مقایسه رفتار گوشیهای مختلف است. برای مثال، روش مشابه روی Oppo K13 مجهز به ColorOS 16 نیز موفق گزارش شده است. از آنجا که دستگاههای سامسونگ و اوپو در این آزمایش از نسخه یکسانی از اندروید استفاده میکردند، میتوان احتمال داد که تفاوت در پیادهسازی رابط کاربری و نحوه مدیریت دسترسیهای صفحه قفل، در نتیجه نهایی مؤثر بوده است.
البته این موضوع بهتنهایی اثبات نمیکند که یک رابط کاربری خاص ناامن یا رابط دیگری کاملاً ایمن است. نسخه سیستمعامل، نسخه واتساپ، وصلههای امنیتی، تنظیمات دستگاه و نحوه پیادهسازی قابلیتهای سیستمی میتوانند همگی در نتیجه آزمایش تأثیر داشته باشند.
این مسئله یکی از چالشهای مهم اکوسیستم اندروید را نیز نشان میدهد. اندروید توسط سازندگان مختلف روی دستگاههایی با رابطهای کاربری متفاوت اجرا میشود و همین تفاوتها گاهی باعث میشود یک نقص نرمافزاری در دو گوشی رفتار یکسانی نداشته باشد.
آیا آیفون هم در برابر این باگ آسیبپذیر است؟
بر اساس بررسیهای انجامشده، این روش روی آیفون کار نمیکند. یکی از دلایل اصلی این تفاوت به نحوه مدیریت تماسهای واتساپ در سیستمعامل iOS مربوط میشود.
واتساپ در آیفون برای تماسها از CallKit، رابط تماس بومی اپل، استفاده میکند. هنگامی که یک تماس واتساپ روی آیفون قفلشده دریافت میشود، سیستمعامل رابط تماس بومی خود را نمایش میدهد. در نتیجه، مسیر رابط کاربری واتساپ که میتواند در برخی گوشیهای اندرویدی به گزینههای ویرایش تصویر منتهی شود، در iOS به همان شکل در دسترس نیست.
برای دسترسی به گالری تصاویر در سناریوی مشابه روی آیفون، دستگاه ابتدا باید توسط کاربر باز شود. بنابراین، تفاوت معماری و سیاستهای امنیتی iOS باعث شده مسیر موردبحث در این آزمایش قابل استفاده نباشد.
متا و گوگل از این مشکل مطلع شدهاند
این نقص امنیتی به متا و گوگل اطلاع داده شده است و انتظار میرود با شناسایی دقیق مسیر دسترسی، اصلاحات لازم در نسخههای آینده نرمافزار یا سیستمعامل اعمال شود. از آنجا که آسیبپذیری به تعامل میان واتساپ، اندروید و رابط کاربری سازندگان مربوط میشود، ممکن است برطرفکردن کامل آن نیازمند هماهنگی چند طرف باشد.
کاربران نیز باید توجه داشته باشند که صرفاً بهروزرسانی واتساپ همیشه نمیتواند تضمین کند که مشکل در تمام دستگاهها برطرف شده است. وصلههای امنیتی سیستمعامل و بهروزرسانی رابط کاربری گوشی نیز میتوانند اهمیت داشته باشند.
کاربران برای افزایش امنیت چه کاری انجام دهند؟
تا زمان انتشار اصلاحیه رسمی برای تمام دستگاههای تحت تأثیر، بهترین اقدام نصب آخرین نسخه واتساپ و بهروزرسانی سیستمعامل و وصله امنیتی گوشی است. کاربران همچنین بهتر است از فعالبودن قفل صفحه مطمئن شوند و دستگاه خود را در اختیار افراد ناشناس یا غیرقابل اعتماد قرار ندهند.
استفاده از رمز عبور یا PIN قدرتمند و فعالکردن احراز هویت بیومتریک نیز میتواند سطح امنیت دستگاه را افزایش دهد. البته در چنین مواردی، مهمترین نکته این است که کاربر تصور نکند وجود صفحه قفل بهتنهایی از تمام مسیرهای احتمالی دسترسی محافظت میکند؛ آسیبپذیریهای نرمافزاری میتوانند گاهی رفتار مورد انتظار سیستم را تغییر دهند.
این آسیبپذیری چه درسی برای امنیت موبایل دارد؟
این اتفاق بار دیگر نشان میدهد که امنیت تلفن همراه فقط به رمز عبور یا قفل صفحه محدود نمیشود. برنامههایی که روی دستگاه نصب هستند نیز باید بهگونهای طراحی شوند که در وضعیت قفلشده، هیچ مسیر غیرضروری برای دسترسی به دادههای حساس ایجاد نکنند.
قابلیتهای مبتنی بر هوش مصنوعی مانند ابزارهای ویرایش تصویر و تولید محتوای Meta AI امکانات جدیدی در اختیار کاربران قرار میدهند، اما همین قابلیتها باید با محدودیتهای امنیتی سیستمعامل هماهنگ باشند. اگر یک برنامه بتواند در وضعیت قفلشده به بخشی از دادههای شخصی دسترسی پیدا کند، حتی یک مسیر ظاهراً ساده در رابط کاربری میتواند به یک مسئله امنیتی تبدیل شود.
برای کاربران، پیام اصلی این ماجرا ساده است: بهروزرسانی منظم واتساپ و سیستمعامل، استفاده از قفل صفحه قدرتمند و توجه به اطلاعیههای امنیتی همچنان از مهمترین اقدامات برای محافظت از اطلاعات شخصی محسوب میشود.
جمعبندی
آسیبپذیری گزارششده در واتساپ اندروید نشان میدهد که در برخی گوشیها ممکن است مسیرهایی از داخل تماس ویدیویی به قابلیت ویرایش تصویر و در نهایت گالری دستگاه منتهی شود، بدون اینکه کاربر مجبور به واردکردن رمز عبور یا استفاده از احراز هویت بیومتریک باشد.
این مشکل روی همه گوشیهای اندرویدی یکسان نیست و آزمایشهای انجامشده تفاوت محسوسی میان دستگاههای مختلف نشان دادهاند. همچنین این روش به دسترسی فیزیکی به گوشی نیاز دارد و یک حمله کاملاً از راه دور محسوب نمیشود. بااینحال، از آنجا که گالری میتواند حاوی اطلاعات بسیار شخصی باشد، موضوع از منظر حریم خصوصی اهمیت بالایی دارد.
تا زمان انتشار اصلاحیههای کامل، کاربران بهتر است واتساپ، سیستمعامل و وصلههای امنیتی دستگاه خود را به آخرین نسخه موجود ارتقا دهند. همچنین توصیه میشود گوشی قفلشده در اختیار دیگران قرار نگیرد و تنظیمات امنیتی دستگاه با دقت بررسی شود.
برای مطالعه اخبار و آموزشهای بیشتر در حوزه فناوری و امنیت دیجیتال، به انجمن دیجیتال مارکتینگ مراجعه کنید.






