平日我們不用手機時就鎖定螢幕,其中一個重要作用是要防止未經授權的人士,擅先取用我們的手機並查看機內不同內容,包括裝置內的相簿。不過近日有人發現,即使手機已經正常鎖定螢幕,剛巧遇上別人的 WhatsApp 視像通話來電,都可以成為取得突破的途徑,無需解鎖一樣可以看到相簿,令鎖機形同虛設……
Be aware that your photos can be accessed without unlocking your phone when you receive a WhatsApp video call on Android.
This is in plain sight. It's not hidden, not a secret feature. Not a hack.
This has already been reported to Meta and Google.#Privacy#Security#Android17pic.twitter.com/F7wulhNiZ1
— Jose Rodriguez (@VBarraquito) September 1, 2026
Jose Rodriguez 日前指出,WhatsApp 有一項容易被忽視的私隱漏洞,任何人不需解鎖手機,即可查看相簿內全部相片。理論上,Android 手機在已鎖定螢幕的情況下,仍可如常接聽來自 WhatsApp 的視像通話來電,不過問題出在接聽後的操作流程:用家可點按特效圖示,選擇「背景」選項,再點按以 Meta AI 生成背景的功能。若在此時選擇編輯現有相片,系統就會一如以往直接開啟裝置的相簿,讓操作者未解鎖手機,就已經看到不同相片,全程無需輸入任何解鎖手機的密碼或以指紋解鎖。
目前已知的是,OPPO 及 vivo 的裝置都會受上述問題影響,而三星則沒有這問題,相信與個別品牌客製化 Android 系統處理鎖屏權限的方式有關,而非 WhatsApp 本身的漏洞。而另外可以放心的是,上述的問題嚴格來說不屬於安全漏洞或黑客可進行網絡攻擊的可行手法。黑客即使已知這種偷窺的方法,亦無法遙距操作,必須實際取得裝置,才能利用上述缺陷來存取相簿。
雖然這主要與 OPPO 及 vivo 有關,但因問題亦可能與 Android 本身系統設計有關,以至 WhatsApp 成為被突破的缺口,所以 Meta 也非完全不關事,但即使目前 Meta 與 Google 已接獲相關報告,他們將會如何處理,還是把問題交回各品牌自行安排修復,目前仍是未知之數。
這篇文章 鎖定螢幕都形同虛設 WhatsApp 或可成為未解鎖都看到裝置相簿途徑 最早出現於 PC3 Magazine。