Bản tin công nghệ quốc tế · dịch tiếng Việt 02.09.2026 RSS
Phần mềm & Web · Notebookcheck

Lỗi trên WhatsApp cho phép truy cập ảnh riêng tư từ màn hình khóa Android

Một lỗ hổng bảo mật trên WhatsApp cho phép người có quyền tiếp cận vật lý với điện thoại Android có thể xem toàn bộ ảnh cá nhân ngay từ màn hình khóa. Lỗi này xuất phát từ tính năng gọi video và việc tích hợp Meta AI, hiện đã được báo cáo cho Meta và Google để khắc phục.

Notebookcheck02.09.20264 phút đọc1 lượt đọc
Ảnh: Notebookcheck

Màn hình khóa của Android lẽ ra phải giữ cho các bức ảnh của bạn được riêng tư, nhưng màn hình cuộc gọi video của WhatsApp dường như có thể lướt qua lớp bảo vệ đó. Không có mã khai thác bí mật hay thủ thuật phức tạp nào liên quan, và vấn đề này đã được báo cáo cho cả Meta lẫn Google.

Khi khóa điện thoại thông minh, bạn kỳ vọng các tệp và ảnh cá nhân hoàn toàn không thể bị người khác truy cập. Các hệ điều hành di động tự nhiên cho phép một vài ngoại lệ an toàn cho quy tắc này, cho phép bạn trả lời cuộc gọi đến, đọc đoạn thông báo ngắn hoặc kiểm tra thời gian mà không cần dấu vân tay hay mật khẩu. Nhưng, việc truy cập các tệp cá nhân là giới hạn mà sự tiện lợi đó phải dừng lại. Một lỗi bất thường hiện có trên WhatsApp dành cho Android đã phá vỡ hoàn toàn rào cản đó bằng cách cấp quyền truy cập trực tiếp vào ảnh của bạn.

Hóa ra cuộc gọi video trên WhatsApp có thể bị lợi dụng để truy cập các bức ảnh riêng tư được lưu trữ trên điện thoại Android mà không cần mở khóa thiết bị trước đó. Đây không phải là một cuộc tấn công từ xa nơi ai đó ngồi ở một nơi khác có thể dễ dàng truy cập thư viện ảnh của bạn qua internet. Một người cần phải tiếp cận trực tiếp thiết bị. Nhưng một khi có được nó, cuộc gọi video đến sẽ cung cấp một cách để thâm nhập sâu hơn vào thiết bị so với những gì màn hình khóa thông thường cho phép, cuối cùng cấp cho họ quyền truy cập đầy đủ để duyệt qua các bức ảnh cá nhân của bạn.

Quá trình này diễn ra cực kỳ đơn giản và hoàn toàn không đòi hỏi kỹ năng kỹ thuật nào vì nó điều hướng qua các tùy chọn menu tiêu chuẩn. Khi thiết bị Android bị khóa nhận được cuộc gọi video WhatsApp, bất kỳ ai cầm điện thoại đều có thể vuốt để trả lời. Khi nguồn cấp dữ liệu video kết nối, việc chạm vào biểu tượng hiệu ứng sẽ mở ra một menu chứa các tab hiệu ứng, bộ lọc và hình nền. Giao diện mặc định ở tab bộ lọc, vì vậy người dùng chỉ cần chuyển sang phần hình nền. Từ đó, nhấp vào nút "Create with Meta AI" sẽ hiển thị các tùy chọn để tạo hình ảnh mới hoặc chỉnh sửa ảnh hiện có. Việc chọn tùy chọn "Edit photo" sẽ hoàn toàn bỏ qua các giao diện bảo mật tiêu chuẩn và ngay lập tức mở ra toàn bộ thư viện ảnh của thiết bị. Chúng tôi đã kiểm tra lỗi này trên Pixel 6 Pro chạy Android 17 với bản vá bảo mật mới nhất. Lỗ hổng khai thác đã cho phép chúng tôi truy cập không giới hạn để duyệt qua các hình ảnh cá nhân được lưu trữ trên thiết bị mà không cần một bước kiểm tra bảo mật nào.

Đáng chú ý, lỗ hổng này không phổ biến trên tất cả các điện thoại thông minh Android, do các nhà sản xuất khác nhau xử lý quyền màn hình khóa theo cách riêng của họ. Ví dụ, việc kiểm tra cùng một lỗ hổng trên Samsung Galaxy S25 Ultra chạy One UI 8.5 đã chặn được hành vi xâm nhập này. Việc nhấp vào nút Meta AI trên thiết bị Samsung ngay lập tức đưa người dùng trở lại màn hình khóa, yêu cầu nhập mật khẩu hoặc quét sinh học. Tuy nhiên, lỗ hổng này lại hoạt động hoàn hảo trên một chiếc Oppo K13 chạy ColorOS 16. Vì cả điện thoại Samsung và Oppo đều chạy trên Android 16, điều này chứng minh rằng lỗi bảo mật phụ thuộc hoàn toàn vào cách các thương hiệu cụ thể xây dựng giao diện phần mềm tùy chỉnh của họ.

Mặc dù tính bảo mật của Android thay đổi nhiều tùy theo nhà sản xuất, Apple lại có cách tiếp cận nghiêm ngặt chung. Lỗ hổng hoàn toàn không có trên iPhone vì nó sẽ không bao giờ xảy ra trên iOS do các hạn chế của CallKit. Khi một chiếc iPhone bị khóa nhận được cuộc gọi WhatsApp, khung CallKit sẽ can thiệp và hiển thị giao diện cuộc gọi di động gốc của Apple thay vì màn hình tùy chỉnh của WhatsApp. Điều này hoàn toàn chặn quyền truy cập vào công cụ thay thế hình nền. Để đến được thư viện hình ảnh gốc, người dùng iOS buộc phải mở khóa thiết bị. Do mức độ nghiêm trọng của rủi ro quyền riêng tư trên các thiết bị Android thiếu sự phân tách cứng nhắc này, hành vi này đã được báo cáo cho cả Meta và Google để một bản vá chính thức có thể được phát hành giúp người dùng bảo vệ ảnh cá nhân của họ.

🔗 Bài gốc (tiếng Anh): A WhatsApp flaw lets anyone access private photos on your locked phone
Nguồn: Notebookcheck

Cùng chuyên mục · Phần mềm & Web
🚀 VGSNews
Phần mềm & Web

X cho biết hacker đang nhắm vào tài khoản người dùng sau khi ra mắt X Money

Nhiều người dùng X đã liên tục nhận được email đặt lại mật khẩu không mong muốn sau sự kiện ra mắt dịch vụ thanh toán X…

TechCrunch · 3 phút đọc
Phần mềm & Web

Apple Maps đổi tên Hồ Ontario thành Lake America theo chân Google

Apple Maps đã chính thức đổi tên Hồ Ontario thành Lake America trên ứng dụng bản đồ của mình, tiếp bước Google sau sắc…

The Verge · 1 phút đọc
🚀 VGSNews
Phần mềm & Web

Apple làm theo Google, đổi tên hồ Ontario thành Lake America trên bản đồ

Apple vừa chính thức đổi tên hồ Ontario thành Lake America trên Apple Maps tại Mỹ theo sắc lệnh của Tổng thống Trump,…

TechCrunch · 3 phút đọc