صفحه قفل (Lock Screen) گوشیهای اندرویدی شما قرار است از پیامها و اطلاعات خصوصیتان محافظت کند، حتی اگر شخص دیگری گوشی شما را در دست بگیرد. اما یک باگ تازه کشفشده در هوش مصنوعی Gemini (جمینای) گوگل نشان میدهد که این قابلیت امنیتی میتواند کاملاً برعکس عمل کند.
به گزارش واضح به نقل از Digital Trends (و به گزارش رسانه معتبر امنیتی The Register)، از ماه مه گزارشهای متعددی دریافت شده است که نشان میدهد افراد میتوانند احراز هویت دستگاه را در سیستمعامل اندروید ۱۶ (Android ۱۶) که دسترسی مستقیم به Gemini از روی صفحه قفل آنها فعال است، دور بزنند. این آسیبپذیری به هر کسی اجازه میدهد تا با استفاده از دستیار صوتی جمینای، اقدام به ارسال پیامک (SMS) و حتی پیام در واتساپ (WhatsApp) کند، بدون اینکه نیازی به وارد کردن رمز پین (PIN) یا الگو داشته باشد. اگرچه این باگ تنها تحت شرایط بسیار خاصی فعال میشود، اما به قدری جدی است که گوگل تأیید کرده که بهروزرسانی حل این مشکل در حال انتشار است.
باگ امنیتی Gemini چگونه رمز پین اندروید را دور میزند؟
این اکسپلویت و آسیبپذیری امنیتی ناشی از یک سناریوی بسیار خاص است. در حالت عادی، اگر شما دسترسی Gemini به برنامه پیامرسان (Messages) را لغو کرده باشید و از طریق صفحه قفل از آن بخواهید که یک پیامک ارسال کند، هوش مصنوعی از شما میخواهد که ابتدا برنامه را باز کنید؛ در این مرحله، گوشی به درستی از شما رمز پین یا اثر انگشت میخواهد. اما اگر کاربر دقیقاً همزمان با فشرده شدن دکمه Continue (ادامه)، دکمه Add Attachment (افزودن پیوست) در Gemini را فشار دهد، این سد امنیتی به طور کامل میشکند و پیامک بدون هیچگونه احراز هویتی ارسال میشود!
از این مرحله به بعد، اوضاع بدتر هم میشود. نوشتن عبارتی مانند WhatsApp@ در کادر متنی Gemini میتواند برنامههایی را که قبلاً دسترسی آنها را قطع کرده بودید، به صورت مخفیانه و مجدداً متصل کند؛ آن هم باز بدون اینکه نیازی به وارد کردن رمز پین باشد. بررسی تنظیمات گوشی پس از این کار نشان میدهد که واتساپ به طوری به جمینای متصل شده که گویی خودتان آن را تأیید کردهاید.
این باگ چقدر خطرناک است و چه کاری باید انجام دهیم؟
استفاده از این آسیبپذیری اندروید مستلزم آن است که فرد به صورت فیزیکی به گوشی شما دسترسی داشته باشد، بنابراین خطر آن نسبت به حملات سایبری از راه دور کمتر است. با این حال، محققان امنیتی هشدار دادهاند که سارقان گوشی میتوانند از این نقص سوءاستفاده کنند و قبل از اینکه شما بتوانید کنترل دستگاه خود را دوباره به دست بگیرید، پیامهای فریبندهای از شماره شما به دیگران ارسال کنند.
نکته جالب اینجاست که این باگ تنها محدود به گوشیهای پیکسل (Pixel) گوگل نیست. اگرچه برخی از کاربران گزارش دادهاند که نتوانستهاند این باگ را روی گوشیهای سامسونگ (Samsung) بازسازی کنند، اما گوگل هنوز به طور دقیق مشخص نکرده است که کدام تولیدکنندگان یا مدلهای دیگر در برابر این حمله آسیبپذیر هستند.
راهکار موقت برای مقابله با این باگ امنیتی تا زمان انتشار آپدیت
شرکت گوگل اعلام کرده است که از این موضوع آگاه بوده و یک پچ اصلاحی کامل را برای استقرار در این هفته برنامهریزی کرده است. تا زمانی که این بهروزرسانی به گوشی شما برسد، امنترین راهکار این است که دسترسی Gemini به صفحه قفل را به طور کامل غیرفعال کنید.
- وارد اپلیکیشن Gemini شوید و روی تصویر پروفایل خود ضربه بزنید.
- به بخش Settings (تنظیمات) بروید و گزینه Gemini on lock screen را انتخاب کنید.
- گزینه Use Gemini without unlocking یا قابلیت ارسال پیام بدون قفلگشایی را غیرفعال کنید.



آگهی فردا