WhatsApp视频通话曝权限漏洞 锁屏状态下可访问手机相册

该问题可能与不同厂商的定制安卓 ROM 如何处理锁屏权限,以及如何管理无需解锁即可访问的功能有关。

9月3日,据科技媒体Android Authority报道,Meta旗下即时通讯应用WhatsApp近期被曝出安全漏洞:在视频通话过程中,用户无需解锁手机即可访问设备相册。该漏洞涉及锁屏状态下的权限管理机制,目前已影响部分OPPO和vivo设备。

报道显示,当WhatsApp收到视频通话时,用户可以在不解锁手机的情况下直接接听,这属于系统正常行为。但问题出现在通话建立后:用户点击特效图标进入滤镜和背景设置界面,选择“背景”选项并点击“使用Meta AI创建背景”功能时,系统会提供创建新图片或编辑现有照片的选项。点击“编辑现有照片”后,系统将直接打开手机图库,全程无需解锁设备。

值得关注的是,该漏洞目前主要影响OPPO和vivo的部分机型,三星设备暂未受影响。分析人士指出,这一差异可能与不同厂商的定制安卓ROM对锁屏权限的处理方式有关,即各厂商如何管理无需解锁即可访问的系统功能。部分用户已向Meta和谷歌提交漏洞报告,修复程序可能已在开发中。

此次漏洞暴露了即时通讯应用与手机系统权限交互中的潜在风险。随着AI功能(如Meta AI创建背景)深度集成至通讯应用,应用对系统资源的调用范围正在扩大,而锁屏状态下的权限边界需要更严格的管控。对于企业用户而言,此类漏洞可能带来数据泄露风险,尤其是在设备遗失或未锁屏的场景下。

截至发稿,Meta尚未就此漏洞发布官方声明。该事件也为其他集成AI能力的通讯软件敲响警钟:在功能创新的同时,权限管理机制需与操作系统厂商保持同步迭代,以规避类似安全缺口。

该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。

(0)
紫光闪芯发布PCIe Gen5企业级固态硬盘E5300 采用国产主控与SK海力士闪?
上一篇 1小时前
四家互联网医疗企业2026年上半年财报显示AI开始改变成本结构
下一篇 1小时前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部