Inti Masalah: Ketika Video Call WhatsApp Membuka Galeri di Balik Layar Terkunci
Celah keamanan WhatsApp Android adalah bug pada fitur panggilan video yang memungkinkan galeri foto terbuka dan menampilkan pratinjau gambar, meskipun layar ponsel masih dalam keadaan terkunci, sehingga orang yang memegang perangkat dapat mengintip foto pribadi tanpa perlu memasukkan PIN, pola, atau biometrik terlebih dahulu. Ini bukan sekadar gangguan teknis, tetapi pelanggaran langsung terhadap asumsi dasar pengguna: bahwa lock screen adalah garis pertahanan terakhir foto-foto sensitif mereka. Yang lebih mengganggu, celah ini muncul di fitur yang sehari-hari dianggap aman dan rutin dipakai untuk komunikasi keluarga, kerja, dan sekolah. Jika kita mengabaikannya, keamanan ponsel Android nyaris cuma sekuat orang terakhir yang meminjam perangkat kita beberapa menit.
Secara prinsip, bug WhatsApp adalah cacat dalam sistem pemrograman yang membuat fungsi aplikasi berjalan tidak normal dan bisa dimanfaatkan pihak luar untuk tujuan berbahaya. Dalam kasus ini, fungsinya bukan meretas dari jauh, melainkan melompati batas logis antara lock screen dan akses ke galeri. Foto pribadi diakses tanpa prosedur keamanan yang semestinya, dan itu cukup untuk menyebut celah keamanan WhatsApp Android ini sebagai sinyal bahaya, terutama bagi anak, lansia, atau siapa pun yang sering meminjamkan ponselnya.

Bagaimana Bug Video Call WhatsApp Membuka Galeri Tanpa Kunci
Mekanisme celah ini berawal dari sesuatu yang tampak wajar: panggilan video WhatsApp yang masuk ketika layar ponsel masih terkunci. Seperti telepon biasa, panggilan bisa dijawab tanpa membuka kunci. Di titik ini, sistem seharusnya tetap membatasi akses ke data pribadi. Namun di sejumlah ponsel Android, batas itu jebol. Setelah panggilan video dijawab, pelaku cukup mengetuk ikon efek di pojok kanan bawah layar, lalu masuk ke menu efek, filter, dan latar belakang.
Di dalam menu tersebut terdapat tombol “Create with Meta AI”, yang kemudian menampilkan opsi Edit photo. Ketika opsi ini disentuh, galeri foto perangkat dapat terbuka meski layar ponsel secara sistem masih berada di status terkunci. "Foto tersebut bisa terlihat sebelum sistem meminta pengguna memasukkan PIN atau menggunakan biometrik." Artinya, urutan logisnya terbalik: pratinjau foto pribadi muncul dulu, baru permintaan autentikasi menyusul. Masalah utamanya bukan membuka kunci ponsel, tetapi membuka gerbang ke isi galeri dari dalam antarmuka video call.

Siapa yang Rawan dan Seberapa Serius Ancaman Ini?
Tidak semua ponsel Android terdampak, karena pengujian menunjukkan hanya perangkat tertentu yang dapat dieksploitasi oleh bug ini. Perbedaan perilaku antarmodel mengindikasikan masalah terkait implementasi produsen tertentu, bukan Android sebagai platform secara keseluruhan. Namun fakta bahwa hanya sebagian perangkat rentan bukan alasan untuk merasa aman. Pengguna awam hampir tidak mungkin tahu apakah model ponselnya termasuk yang aman tanpa uji teknis mendalam.
Celah ini makin berbahaya dalam dua skenario. Pertama, ketika ponsel sedang berada di tangan orang lain yang tidak bertanggung jawab, misalnya teman iseng, rekan kerja, atau orang yang meminjam dengan alasan sepele; mereka dapat memulai panggilan video, lalu membuka galeri yang biasanya berisi gambar sensitif tanpa perlu membuka layar. Kedua, ketika pengguna dimasukkan ke grup dan file media berbahaya otomatis terunduh ke perangkat, yang membuka peluang serangan lain melalui bug WhatsApp. Kombinasi galeri terbuka dan media otomatis terunduh membuat keamanan ponsel Android menurun drastis di tangan pengguna yang kurang waspada.
Mengapa Ini Bukan Sekadar Kekurangan Desain, Melainkan Kegagalan Keamanan
Dari sudut pandang keamanan, celah ini adalah pelanggaran terhadap prinsip paling dasar: data personal tidak boleh dapat diintip dari antarmuka publik seperti lock screen. Bug ini memungkinkan foto pribadi diakses melalui fitur efek dan filter video call tanpa meminta pembukaan kunci ponsel terlebih dahulu. Ini membalik asumsi pengguna: mereka mengira mengangkat panggilan video saat layar terkunci hanya membuka kanal audio-video, bukan seluruh galeri.
Yang lebih mengkhawatirkan, celah tersebut belum dikonfirmasi secara resmi oleh WhatsApp, Google, maupun produsen perangkat Android. Belum ada juga penjelasan resmi tentang mengapa sebagian perangkat aman sementara yang lain rentan. Selama statusnya masih menggantung seperti ini, pengguna berada di tengah ketidakpastian: apakah perangkat mereka aman, kapan perbaikan dirilis, dan apakah patch keamanan akan cukup menutup semua jalur yang mungkin. Di sisi lain, penelitian independen sudah menunjukkan bahwa bug video call WhatsApp ini nyata, mudah dipraktikkan, dan sama sekali tidak tersembunyi. Itu seharusnya cukup menjadi alarm bagi ekosistem keamanan ponsel Android.
Langkah Proteksi Praktis: Minimalkan Kerentanan Sambil Menunggu Perbaikan Resmi
Selagi belum ada patch resmi, pengguna tidak boleh pasif. Cara paling langsung adalah membatasi akses WhatsApp ke foto dan media di pengaturan sistem: buka Settings > Apps > WhatsApp > Permissions, lalu pilih Allow Limited Access atau Don't allow dan pastikan opsi “Always allow all” tidak dipilih. Langkah ini penting untuk menekan risiko foto pribadi diakses lewat celah efek video call. Jika memungkinkan, hindari mengizinkan aplikasi mengakses seluruh galeri tanpa batas, terutama di ponsel yang sering dipinjam orang lain.
Cara lain adalah mencabut izin kamera WhatsApp agar panggilan video tidak dapat dilakukan, meski ini akan mengorbankan kenyamanan bagi pengguna yang sering memakai video call. Selain itu, pengguna sebaiknya lebih selektif ketika meminjamkan ponsel dalam keadaan layar terkunci dan mempertimbangkan untuk segera mengakhiri panggilan video yang terasa mencurigakan. Mengingat korban bisa diserang hanya karena dimasukkan ke grup dan media berbahaya otomatis terunduh, menonaktifkan unduhan otomatis media untuk grup juga patut dipertimbangkan. Pada akhirnya, keamanan ponsel Android hari ini banyak ditentukan oleh seberapa berani kita membatasi akses aplikasi terhadap data pribadi sendiri.






