Mis juhtus
Sel nädalal demonstreeris turvateadlane Android-telefonides lihtsat nippi. Kui lukus telefoni tuleb WhatsAppi videokõne, saab sellele vastata otse lukustuskuvalt. Kõne sees saab WhatsAppi fotoefektide ja tausta funktsiooni suunata avama telefoni fotogaleriid — sealt on näha kogu kaamerarull. Telefon ei küsi kordagi PIN-i, mustrit ega sõrmejälge, mis seda tavaliselt kaitseb.
Tavakasutaja jaoks on oluline see, mida rünne ei vaja: ei parooli, erivarustust ega häkkimisoskust. Küll aga peab keegi telefoni füüsiliselt käes hoidma. See on „keegi võttis teie telefoni kätte”, mitte „keegi teisel pool maailma” probleem.
Kui palju peaksite muretsema?
Hoidke ohtu õiges mõõdus. Kuna ründaja peab teie päris telefoni käes hoidma, ei võimalda see viga internetivõõrastel teie pilte läbi sorida. Tegelik risk on lähemal: kadunud või varastatud telefon või hetk, mil seadet hoiab inimene, keda te pigem ei usaldaks.
Metale ja Google’ile on probleemist teatatud, mis on tavapärane tee paranduse saamiseks. Kirjutamise ajal pole seda sulgevat uuendust veel avaldatud, seega tasub ootamise asemel allolev üheminutiline samm ise teha.
Kaheminutiline lahendus
Midagi pole vaja desinstallida. Kõige puhtam lahendus on lõpetada WhatsAppile kogu fotokogule juurdepääsu andmine, nii et isegi vea käivitamisel pole palju näidata.
Androidis avage Settings → Apps → WhatsApp → Permissions → Photos and videos ja muutke „Allow all” valikuks „Allow limited access” (mõnes telefonis „Selected photos”) või „Ask every time”. Saate WhatsAppis endiselt üksikuid fotosid valida ja saata — rakendus lihtsalt küsib iga kord, selle asemel et hoida kõigi fotode võtmeid.
Samas tasub sirvida ka teisi rakendusi ja küsida lihtne küsimus: kas see rakendus vajab päriselt kogu minu kaamerarulli? Enamiku puhul on vastus ei. Fotojuurdepääsu piiramine on telefoni üks väärtuslikumaid privaatsusseadeid ja see viga tuletab hästi meelde, miks seda kasutada.
Suurem õppetund: lukus ei ole sama mis pitseeritud
Lukustuskuva on lihtne pidada seinaks kõige telefoni sisu ümber. Tegelikult meenutab see rohkem välisust: see peatab juhusliku siseneja, kuid pole kunagi mõeldud ainsaks kaitseks võõra ja teie kõige privaatsemate failide vahel. Rakendused, millele olete andnud laia juurdepääsu, võivad sellise vea kaudu muutuda külgaknaks.
Seepärast pole kõige turvalisem koht nende väheste fotode, videote ja dokumentide jaoks, mida te võõrale kunagi näidata ei tahaks, üldine kaamerarull. See on eraldi krüptitud ruum, mida kaitseb omaette PIN või paroolifraas ja kuhu teised rakendused ei pääse isegi valesti käitudes. Ühe rakenduse viga ei tohiks paljastada kõige olulisemat.
Kuidas Sealby siia sobitub
Sealby ei paranda WhatsAppi ega takista kellelgi teie telefoni kätte võtmast. See annab aga kõige tundlikumatele fotodele, videotele, märkmetele ja failidele oma kodu: need on teie seadmes krüptitud, avanevad ainult teie PIN-i või paroolifraasiga ning püsivad väljaspool jagatud kaamerarulli, mida tavalised rakendused näevad. Kui ilmub järgmine lugu sellest, kuidas „lukus telefon polnudki nii lukus” — ja järgmine tuleb alati — ei asu kõige olulisem sisu kohas, kuhu ühe rakenduse viga pääseb.