Bug WhatsApp Android Bikin Galeri Foto Bisa Diintip dari Lock Screen

Senin, 07 September 2026 | 00:55:02 WIB
WhatsApp. (Foto: NET)

JAKARTA — WhatsApp dilaporkan mempunyai celah keamanan atau bug pada beberapa ponsel Android. Bug tersebut memungkinkan galeri foto dibuka walau perangkat masih berada dalam status layar terkunci (lock screen). 

Temuan itu dibongkar oleh peneliti keamanan independen bernama Jose Rodriguez. Celah tersebut belum memperoleh konfirmasi resmi dari pihak WhatsApp, Google, maupun para produsen perangkat Android. 

Di samping itu, tidak seluruh ponsel Android mempunyai bug ini. Sejumlah pengujian memperlihatkan bahwa hanya perangkat tertentu saja yang dapat dieksploitasi. 

Kendati demikian, bug tersebut hanya bisa dieksploitasi dengan memegang smartphone secara langsung, tidak bisa lewat jarak jauh atau remote hanya dengan mengetahui nomor WhatsApp korban.

Celah ini dapat dieksploitasi ketika pengguna memperoleh panggilan video WhatsApp saat layar ponsel masih terkunci. Sewaktu panggilan masuk, pelaku cukup menggeser layar ke atas guna menjawab panggilan. Sesudah itu, ketuk ikon efek yang terdapat pada pojok kanan bawah layar. 

Tindakan tersebut bakal membuka menu yang memuat beberapa pilihan, mencakup efek, filter, serta latar belakang. Dari menu tersebut, terdapat tombol "Create with Meta AI", dan di sinilah letak celahnya.

Apabila tombol itu diketuk, pengguna akan memperoleh pilihan Edit photo. Ketika pilihan tersebut diklik, galeri foto perangkat dapat terbuka walau layar ponsel masih terkunci. 

Dengan begitu, celah tersebut memanfaatkan fitur yang bisa diakses lewat antarmuka panggilan video WhatsApp guna masuk ke galeri foto perangkat. Masalah utamanya bukan terletak pada kemampuan membuka kunci ponsel, melainkan galeri foto dapat dibuka dari dalam rangkaian menu tersebut ketika perangkat masih terkunci.

Hal ini cukup mencemaskan seandainya skenarionya, ponsel tersebut sedang berada di tangan orang lain yang tidak bertanggung jawab. 

Lalu, ia membuat panggilan video call via WhatsApp sambil membuka galeri foto yang umumnya berisi gambar sensitif dan pribadi, tanpa harus membuka layar smartphone. Rodriguez memperlihatkan bagaimana celah ini dapat dieksploitasi dalam sebuah video yang diunggah ke platform X.

Kabar baiknya, celah ini bisa diakali lewat menu Pengaturan (Setting). Caranya dengan membuka Settings > Apps > WhatsApp > Permissions. Selepas itu, pengguna dapat memilih Allow Limited Access atau Don't allow serta memastikan opsi "Always allow all" tidak dipilih.

Cara alternatifnya adalah mencabut izin kamera WhatsApp. Walakin, cara ini cukup merepotkan apabila pengguna sering memakai fitur video call. Pasalnya, langkah tersebut bakal membuat pengguna tidak bisa memakai panggilan video WhatsApp.

Seperti yang telah disebutkan sebelumnya, tidak seluruh ponsel Android mempunyai celah ini. Berdasarkan laporan Make Use of, beberapa ponsel flagship buatan Samsung yang diuji, disebut aman dari bug ini. 

Pengujian lain yang dikerjakan juga memperlihatkan Razr Fold dan Tecno Pova 6 turut tidak terdampak. Belum ada keterangan resmi dari Google ataupun produsen Android mengenai pemicu perbedaan tersebut, sebagaimana dihimpun KompasTekno dari Make Use of.

Walau demikian, hasil pengujian yang berbeda-beda pada tiap perangkat menandakan kemungkinan masalah berkaitan dengan implementasi yang dipakai produsen tertentu, bukan Android secara keseluruhan. 

Sementara itu, celah tersebut disebut tidak berlaku pada iPhone. Sebab, Apple memakai kerangka kerja CallKit guna mengintegrasikan aplikasi panggilan berbasis VoIP (Voice over IP) dengan antarmuka bawaan iOS. 

Berkat mekanisme tersebut, aplikasi tidak dapat membuka galeri gambar bawaan iPhone tanpa lebih dulu melewati layar kunci.

Terkini