Hvad der skete
I denne uge demonstrerede en sikkerhedsforsker et simpelt trick på Android-telefoner. Når en låst telefon modtager et WhatsApp-videoopkald, kan opkaldet besvares direkte fra låseskærmen. Inde fra det opkald kan WhatsApps foto-effekt- og baggrundsfunktion styres til at åbne telefonens fotogalleri — og derfra er hele fotobiblioteket synligt. På intet tidspunkt spørger telefonen om den PIN, det mønster eller det fingeraftryk, der normalt beskytter den.
Det vigtige for almindelige mennesker er, hvad det ikke kræver: ingen adgangskode, intet særligt udstyr og ingen hackerkunnen. Det kræver dog, at nogen fysisk holder din telefon. Det er et «nogen tog din telefon op»-problem, ikke et «nogen på den anden side af jorden»-problem.
Hvor bekymret bør du være?
Hold det i proportion. Fordi angriberen skal have din faktiske telefon i hænderne, er det ikke den slags fejl, der lader fremmede online rode i dine billeder. Den reelle risiko er tættere på: en mistet eller stjålet telefon, eller et øjeblik, hvor nogen, du helst ikke ville stole på, holder din enhed.
Meta og Google er blevet gjort opmærksomme på problemet, hvilket er den normale vej til at få det rettet. Men i skrivende stund er der ingen opdatering udgivet, der lukker det, så det er værd selv at tage det ét-minuts skridt nedenfor frem for at vente.
Løsningen på to minutter
Du behøver ikke afinstallere noget. Den reneste løsning er at holde op med at give WhatsApp adgang til hele dit fotobibliotek, så der er lidt at vise, selv hvis fejlen udløses.
På Android: åbn Indstillinger → Apps → WhatsApp → Tilladelser → Fotos og videoer, og skift det fra «Tillad alt» til «Tillad begrænset adgang» (nogle telefoner kalder det «Valgte fotos») eller «Spørg hver gang». Du kan stadig vælge og sende enkelte fotos i WhatsApp — den spørger dig bare hver gang i stedet for at holde nøglerne til det hele.
Mens du er derinde, er det en god vane at rulle gennem dine andre apps og stille et enkelt spørgsmål: har denne app virkelig brug for hele mit fotobibliotek? For de fleste apps er svaret nej. At begrænse fotoadgang er en af de mest værdifulde privatlivsindstillinger på en telefon, og denne fejl er en god påmindelse om at bruge den.
Den større lektie: låst er ikke det samme som forseglet
Det er fristende at tænke på en låseskærm som en mur om alt på din telefon. I virkeligheden ligner den mere en hoveddør: den forhindrer nogen i bare at spadsere ind, men den var aldrig ment som det eneste, der står mellem en fremmed og dine mest private filer. Apps, du har givet bred adgang, kan gennem en fejl som denne blive et sidevindue.
Derfor er det sikreste sted for de få fotos, videoer og dokumenter, du aldrig ville have, at en fremmed så, slet ikke det almindelige fotobibliotek. Det er et separat, krypteret rum — et, der er beskyttet af sin egen hemmelighed, og som andre apps simpelthen ikke kan nå, selv når de opfører sig dårligt. En fejl i én app bør ikke kunne blotlægge det, der betyder mest.
Hvor Sealby passer ind
Sealby retter ikke WhatsApp, og det stopper ikke nogen fra at tage din telefon op. Det, det gør, er at give dine mest følsomme fotos, videoer, noter og filer deres eget hjem: krypteret på din enhed, kun åbnet med din egen PIN eller adgangssætning, og holdt uden for det delte fotobibliotek, som almindelige apps kan se. Så når den næste «den låste telefon var ikke så låst»-historie dukker op — og der er altid en næste — sidder de ting, du holder mest af, ikke der, hvor én apps fejl kan nå dem.