یک آسیبپذیری جدید در اندروید 16 به Gemini اجازه میدهد بدون احراز هویت از صفحه قفل پیامک ارسال کند. گوگل در حال انتشار بهروزرسانی برای رفع این مشکل است. یک آسیبپذیری امنیتی تازه در اندروید شناسایی شده که به دستیار هوش مصنوعی Gemini اجازه میدهد در شرایط خاص، بدون وارد کردن رمز عبور یا PIN، از صفحه قفل گوشی اقدام به ارسال پیامک یا حتی تغییر برخی تنظیمات دسترسی کند. گوگل از این مشکل آگاه است و اعلام شده که بهروزرسانی برای رفع آن در دست توسعه قرار دارد. این نقص امنیتی از نوع Authentication Bypass یا دور زدن احراز هویت محسوب میشود؛ دستهای از آسیبپذیریها که به مهاجم دارای دسترسی فیزیکی به دستگاه اجازه میدهند برخی محدودیتهای امنیتی صفحه قفل را دور بزند. آسیبپذیری Gemini چگونه عمل میکند؟ در سناریوی منتشرشده، کاربر پیشتر دسترسی Gemini به برنامههایی مانند Messages را غیرفعال کرده است. در حالت عادی، اگر فردی از صفحه قفل از Gemini بخواهد پیامکی ارسال کند، سیستم برای تأیید هویت درخواست وارد کردن رمز یا PIN میکند. اما مشکل از جایی آغاز میشود که فرد بهطور همزمان روی دکمه Add attachment و گزینه Continue ضربه میزند. طبق ویدئوی منتشرشده، این اقدام بهدلیل یک باگ نرمافزاری باعث میشود درخواست احراز هویت نادیده گرفته شود و محدودیت امنیتی دور زده شود. دسترسی فراتر از ارسال پیامک بررسیها نشان میدهد این آسیبپذیری تنها به ارسال پیامک محدود نیست. در ویدئوی منتشرشده، فردی که به گوشی دسترسی فیزیکی دارد موفق میشود دسترسی Gemini به واتساپ را نیز دوباره فعال کند؛ در حالی که این مجوز قبلاً از طریق تنظیمات دستیار هوش مصنوعی غیرفعال شده بود. این موضوع نشان میدهد که دامنه این نقص امنیتی میتواند فراتر از آن چیزی باشد که در ابتدا تصور میشد و در برخی شرایط امکان تغییر تنظیمات مرتبط با Gemini را نیز فراهم کند. گوگل از مشکل مطلع است براساس گزارشها، این آسیبپذیری از اردیبهشت ۱۴۰۵ و همزمان با انتشار Android 16 به گوگل گزارش شده است. گفته میشود این شرکت مشکل را تأیید کرده و وصله امنیتی آن در حال آمادهسازی است. اگرچه بسیاری از گزارشها روی گوشیهای Pixel متمرکز هستند، اما شواهد اولیه نشان میدهد این نقص امنیتی ممکن است به دستگاههای پیکسل محدود نباشد و سایر گوشیهای مجهز به اندروید 16 نیز بسته به نسخه رابط کاربری خود در معرض این آسیبپذیری قرار داشته باشند. با این حال، هنوز فهرست دقیقی از دستگاههای آسیبپذیر منتشر نشده است. آسیبپذیریهایی که فقط به اندروید محدود نیستند کارشناسان امنیتی تأکید میکنند که بروز چنین نقصهایی در سیستمعاملهای پیچیده اتفاقی غیرمعمول نیست. نمونههای مشابه در iOS نیز بارها مشاهده شده و پژوهشگران امنیتی یا حتی افراد سودجو همواره در جستوجوی روشهایی برای دور زدن صفحه قفل دستگاهها هستند. در برخی موارد، هدف از کشف این حفرهها حتی میتواند باز کردن قفل گوشیهای سرقتی و فروش مجدد آنها باشد.