Mi történt
Ezen a héten egy biztonsági kutató egy egyszerű trükköt mutatott be Android telefonokon. Amikor egy zárolt telefon WhatsApp-videohívást kap, a hívás közvetlenül a zárképernyőről fogadható. A híváson belül a WhatsApp fotóeffekt- és háttérfunkciója rávehető, hogy megnyissa a telefon fotógalériáját — onnan pedig az egész galéria látszik. A telefon egyetlen ponton sem kéri a PIN-t, a mintát vagy az ujjlenyomatot, ami egyébként védi.
A hétköznapi embereknek az a fontos, amit nem igényel: se jelszó, se különleges eszköz, se hackertudás. Azt viszont igényli, hogy valaki fizikailag a telefonodat fogja. Ez egy „valaki felvette a telefonodat” probléma, nem pedig „valaki a világ másik oldalán” probléma.
Mennyire aggódj?
Tartsd arányosan. Mivel a támadónak a valódi telefonod kell a kezébe, ez nem az a fajta hiba, amivel idegenek online turkálhatnak a képeid között. A valódi kockázat közelebb van: egy elveszett vagy ellopott telefon, vagy egy pillanat, amikor a készüléked olyasvalakinél van, akiben inkább nem bíznál.
A Metát és a Google-t értesítették a problémáról, ami a javítás szokásos útja. De a cikk írásakor még nincs kiadott frissítés, ami bezárná, ezért érdemes inkább magad megtenni az alábbi egyperces lépést, mint várni.
A kétperces javítás
Semmit sem kell eltávolítanod. A legtisztább javítás az, ha nem adsz a WhatsAppnak hozzáférést a teljes fotókönyvtáradhoz, így még ha a hiba el is indul, alig van mit megmutatnia.
Androidon: nyisd meg a Beállítások › Alkalmazások › WhatsApp › Engedélyek › Fényképek és videók pontot, és állítsd át az „Összes engedélyezése” értékről a „Korlátozott hozzáférés engedélyezése” (egyes telefonokon „Kiválasztott fényképek”) vagy a „Rákérdezés minden alkalommal” értékre. A WhatsAppban továbbra is kiválaszthatsz és elküldhetsz egyes fényképeket — csak minden alkalommal rákérdez, ahelyett hogy mindenhez nála lenne a kulcs.
Ha már ott vagy, jó szokás végiggörgetni a többi appot, és feltenni egy egyszerű kérdést: tényleg szüksége van ennek az appnak az egész galériámra? A legtöbb appnál a válasz nem. A fényképhozzáférés korlátozása a telefon egyik legértékesebb adatvédelmi beállítása, és ez a hiba jó emlékeztető, hogy éljünk vele.
A nagyobb tanulság: a zárolt nem ugyanaz, mint a lepecsételt
Csábító a zárképernyőt falként elképzelni a telefonon lévő minden körül. Valójában inkább egy bejárati ajtó: megakadályozza, hogy valaki csak úgy besétáljon, de sosem volt szánva az egyetlen dolognak egy idegen és a legszemélyesebb fájljaid között. Az appok, amelyeknek széles hozzáférést adtál, egy ilyen hibán át oldalablakká válhatnak.
Ezért az a néhány fénykép, videó és dokumentum, amit sosem mutatnál meg egy idegennek, a legbiztonságosabban egyáltalán nem a hétköznapi galériában van. Hanem egy külön, titkosított helyen — amelyet saját titka véd, és amelyhez a többi app egyszerűen nem fér hozzá, még akkor sem, ha rosszul viselkedik. Egyetlen app hibája se lehessen képes felfedni azt, ami a legfontosabb.
Hol illik ide a Sealby
A Sealby nem javítja meg a WhatsAppot, és nem akadályozza meg, hogy valaki felvegye a telefonodat. Amit tesz: saját otthont ad a legérzékenyebb fényképeidnek, videóidnak, jegyzeteidnek és fájljaidnak: a készülékeden titkosítva, csak a saját PIN-eddel vagy jelszavaddal nyithatóan, és a hétköznapi appok által látott közös galériától távol tartva. Így amikor felbukkan a következő „a zárolt telefon mégsem volt annyira zárva” történet — és mindig van következő — a számodra legfontosabb dolgok nem ott ülnek, ahol egyetlen app hibája elérheti őket.