Hva som skjedde
Denne uken demonstrerte en sikkerhetsforsker et enkelt triks på Android-telefoner. Når en låst telefon mottar et WhatsApp-videoanrop, kan anropet besvares rett fra låseskjermen. Inne i det anropet kan WhatsApps foto-effekt- og bakgrunnsfunksjon styres til å åpne telefonens bildegalleri — og derfra er hele kamerarullen synlig. På intet tidspunkt spør telefonen om PIN-en, mønsteret eller fingeravtrykket som normalt beskytter den.
Det viktige for vanlige folk er hva det ikke krever: ingen passord, ikke noe spesielt utstyr og ingen hackerferdigheter. Det krever likevel at noen fysisk holder telefonen din. Dette er et «noen plukket opp telefonen din»-problem, ikke et «noen på den andre siden av verden»-problem.
Hvor bekymret bør du være?
Hold det i proporsjon. Fordi angriperen trenger den faktiske telefonen din i hendene, er dette ikke den typen feil som lar fremmede på nettet bla gjennom bildene dine. Den reelle risikoen er nærmere: en mistet eller stjålet telefon, eller et øyeblikk der noen du helst ikke ville stole på holder enheten din.
Meta og Google er varslet om problemet, som er den normale veien til å få det rettet. Men i skrivende stund er det ingen oppdatering sluppet som tetter det, så det er verdt å ta det ett-minutts steget nedenfor selv i stedet for å vente.
Løsningen på to minutter
Du trenger ikke å avinstallere noe. Den reneste løsningen er å slutte å gi WhatsApp tilgang til hele bildebiblioteket ditt, slik at det er lite å vise selv om feilen utløses.
På Android: åpne Innstillinger → Apper → WhatsApp → Tillatelser → Bilder og videoer, og endre det fra «Tillat alt» til «Tillat begrenset tilgang» (noen telefoner kaller det «Valgte bilder») eller «Spør hver gang». Du kan fortsatt velge og sende enkeltbilder i WhatsApp — den spør deg bare hver gang i stedet for å holde nøklene til alt.
Mens du er der inne, er det en god vane å bla gjennom de andre appene dine og stille et enkelt spørsmål: trenger denne appen virkelig hele kamerarullen min? For de fleste apper er svaret nei. Å begrense bildetilgang er en av de mest verdifulle personverninnstillingene på en telefon, og denne feilen er en god påminnelse om å bruke den.
Den større lærdommen: låst er ikke det samme som forseglet
Det er fristende å tenke på en låseskjerm som en mur rundt alt på telefonen din. Egentlig ligner den mer på en inngangsdør: den hindrer noen i å bare spasere inn, men den var aldri ment å være det eneste som står mellom en fremmed og de mest private filene dine. Apper du har gitt bred tilgang, kan gjennom en feil som denne bli et sidevindu.
Derfor er det tryggeste stedet for de få bildene, videoene og dokumentene du aldri ville at en fremmed skulle se, slett ikke den vanlige kamerarullen. Det er et separat, kryptert rom — ett som er beskyttet av sin egen hemmelighet, og som andre apper rett og slett ikke kan nå, selv når de oppfører seg dårlig. En feil i én app bør ikke kunne avsløre det som betyr mest.
Hvor Sealby passer inn
Sealby retter ikke WhatsApp, og det stopper ikke noen fra å plukke opp telefonen din. Det det gjør, er å gi de mest følsomme bildene, videoene, notatene og filene dine et eget hjem: kryptert på enheten din, åpnet bare med din egen PIN eller passfrase, og holdt utenfor den delte kamerarullen som vanlige apper kan se. Så når den neste «den låste telefonen var ikke så låst»-historien dukker opp — og det er alltid en neste — sitter ikke tingene du bryr deg mest om der én apps feil kan nå dem.