WhatsApp’ta keşfedilen bir güvenlik açığı, kilitli Android telefonlarda görüntülü arama üzerinden cihaz galerisine izinsiz erişim sağlayabiliyor. Arama yanıtlandıktan sonra efektler menüsündeki “Arka Planlar” ve Meta AI seçenekleri kullanılarak “Var olan bir fotoğrafı düzenle” adımına gidildiğinde galeri, telefonun kilidi açılmadan görüntüleniyor. Güvenlik araştırmacısı Jose Rodriguez, açığı X platformunda gösterdi.
Testlerde zafiyetin özellikle OPPO ve vivo cihazlarında görüldüğü, Samsung telefonların ise etkilenmediği bildirildi. Uzmanlar sorunun WhatsApp’tan çok, üreticilerin özel Android arayüzlerinde kilit ekranı izinlerinin işlenme biçiminden kaynaklanabileceğini belirtiyor.
Neden önemli
Açık, cihaz kilitliyken galeri içeriğinin korunmasına ilişkin güvenlik varsayımını zayıflattığı için telefonunda özel fotoğraflar bulunan kullanıcıları doğrudan ilgilendiriyor. Testlerin OPPO ve vivo modellerinde sonuç vermesi, sorunun tüm Android telefonlara genellenemeyeceğini; marka ve kullanılan arayüzün belirleyici olabileceğini gösteriyor. Samsung cihazlarda aynı sonucun görülmemesi de üreticilerin kilit ekranı izinlerini farklı biçimde uyguladığını düşündürüyor. Bu tablo, çözüm sorumluluğunun yalnızca WhatsApp’a mı yoksa üreticilerin arayüzlerindeki izin yönetimine mi ait olduğu sorusunu açık bırakıyor; ayrıca hangi model ve yazılım sürümlerinin etkilendiğinin netleştirilmesi gerekiyor.
Arka plan
WhatsApp, FikirPilot arşivinde yeni bir ad değil: son 90 günde bu adın geçtiği 2 haber yayımladık; en yenisi 25 Ağustos 2026 tarihli.