اكتشف هذه الثغرة الأمنية الباحث الأمني خوسيه رودريغيز. يمكنك الاطلاع على منشوره على حسابه في تويتر (VBarraquito@)، حيث شارك مقطع فيديو يوضح آلية عملها.
Be aware that your photos can be accessed without unlocking your phone when you receive a WhatsApp video call on Android.
— Jose Rodriguez (@VBarraquito) September 1, 2026
This is in plain sight. It's not hidden, not a secret feature. Not a hack.
This has already been reported to Meta and Google.#Privacy #Security #Android17 pic.twitter.com/F7wulhNiZ1
عند الاتصال، يؤدي النقر على أيقونة التأثيرات إلى فتح قائمة تحتوي على علامات تبويب للتأثيرات والفلاتر والخلفيات. بالوصول إلى علامة تبويب الخلفية واختيار "إنشاء باستخدام Meta AI"، ثم "تعديل الصورة"، يتم تجاوز شاشة قفل الهاتف تمامًا. بدلاً من ذلك، يتم عرض معرض الصور الكامل للجهاز، دون الحاجة إلى رمز PIN أو بصمة إصبع أو أي عملية فتح أخرى.
تُعدّ هذه الثغرة الأمنية خطيرة للغاية، إذ يُمكن استغلالها للتجسس. يُمكن لأي شخص لديه وصول فعلي إلى الجهاز إجراء مكالمة الفيديو هذه لتجاوز القفل والوصول إلى جميع الصور الموجودة عليه. كل ما يحتاجه هو معرفة رقم الهاتف والوصول الفعلي إلى الجهاز. يُمكن أن يقوم بذلك أحد أفراد العائلة أو صديق أو أي شخص قريب من الضحية.
من المهم ملاحظة أن هذه التقنية لا تترك أي أثر. إنها ليست برمجية خبيثة أو برنامجًا يتطلب التثبيت؛ إنها مجرد مكالمة فيديو، وقد يفسرها الضحية على أنها أمر طبيعي، دون أن يثير ذلك أي شكوك.
أجرى الباحث الأمني لوكاس ستيفانكو اختبارات، كما هو موضح في ملفه الشخصي على لينكدإن. وقد أثبت إمكانية الوصول إلى النظام، لكن هذا لا يؤثر على نظام أندرويد بأكمله. فليست كل الهواتف متأثرة.
من بين الأجهزة التي تبين أنها عرضة للاختراق: جوجل بيكسل 6 برو وأوبو K13. أظهرت اختبارات أخرى أُجريت على سامسونج جالاكسي S25 ألترا أن شاشة القفل تعمل بشكل طبيعي. لا يؤثر هذا على أجهزة آبل، لذا فإن أجهزة آيفون ليست عرضة لثغرة واتساب هذه.
لذا، تكمن المشكلة في كيفية تخصيص الشركة المصنعة لأذونات شاشة القفل، وليست مشكلة عامة في جميع أجهزة أندرويد.

ليست هناك تعليقات:
إرسال تعليق