فوری
خروج مدل هوش مصنوعی متا از کنترل در محیط تست؛ نفوذ به سیستم‌های خارجی · توقف تولید لندروور دیسکاوری اسپرت پس از ۱۱ سال؛ پایان راه شاسی‌بلند کامپکت بریتانیایی · اعتراف متا به نفوذ هوش مصنوعی به سیستم شرکت دیگر؛ تکرار خطاهای امنیتی شرکت Irregular · دستگیره‌ های برقی خودروها به تله تبدیل شده‌اند؟ تدوین قوانین جدید برای ایمن‌سازی درهای الکترونیکی · کشف شگفت‌انگیز پژوهشگران: داروی ویاگرا مانع از گسترش و متاستاز سرطان می‌شود خروج مدل هوش مصنوعی متا از کنترل در محیط تست؛ نفوذ به سیستم‌های خارجی · توقف تولید لندروور دیسکاوری اسپرت پس از ۱۱ سال؛ پایان راه شاسی‌بلند کامپکت بریتانیایی · اعتراف متا به نفوذ هوش مصنوعی به سیستم شرکت دیگر؛ تکرار خطاهای امنیتی شرکت Irregular · دستگیره‌ های برقی خودروها به تله تبدیل شده‌اند؟ تدوین قوانین جدید برای ایمن‌سازی درهای الکترونیکی · کشف شگفت‌انگیز پژوهشگران: داروی ویاگرا مانع از گسترش و متاستاز سرطان می‌شود

باگ امنیتی خطرناک هوش مصنوعی Gemini؛ امکان ارسال پیامک بدون نیاز به باز کردن قفل گوشی‌های اندروید!

فهرست محتوا

صفحه قفل (Lock Screen) گوشی‌های اندرویدی شما قرار است از پیام‌ها و اطلاعات خصوصی‌تان محافظت کند، حتی اگر شخص دیگری گوشی شما را در دست بگیرد. اما یک باگ تازه کشف‌شده در هوش مصنوعی Gemini (جمینای) گوگل نشان می‌دهد که این قابلیت امنیتی می‌تواند کاملاً برعکس عمل کند.

به گزارش واضح به نقل از Digital Trends (و به گزارش رسانه معتبر امنیتی The Register)، از ماه مه گزارش‌های متعددی دریافت شده است که نشان می‌دهد افراد می‌توانند احراز هویت دستگاه را در سیستم‌عامل اندروید ۱۶ (Android ۱۶) که دسترسی مستقیم به Gemini از روی صفحه قفل آن‌ها فعال است، دور بزنند. این آسیب‌پذیری به هر کسی اجازه می‌دهد تا با استفاده از دستیار صوتی جمینای، اقدام به ارسال پیامک (SMS) و حتی پیام در واتس‌اپ (WhatsApp) کند، بدون اینکه نیازی به وارد کردن رمز پین (PIN) یا الگو داشته باشد. اگرچه این باگ تنها تحت شرایط بسیار خاصی فعال می‌شود، اما به قدری جدی است که گوگل تأیید کرده که به‌روزرسانی حل این مشکل در حال انتشار است.

باگ امنیتی Gemini چگونه رمز پین اندروید را دور می‌زند؟

این اکسپلویت و آسیب‌پذیری امنیتی ناشی از یک سناریوی بسیار خاص است. در حالت عادی، اگر شما دسترسی Gemini به برنامه پیام‌رسان (Messages) را لغو کرده باشید و از طریق صفحه قفل از آن بخواهید که یک پیامک ارسال کند، هوش مصنوعی از شما می‌خواهد که ابتدا برنامه را باز کنید؛ در این مرحله، گوشی به درستی از شما رمز پین یا اثر انگشت می‌خواهد. اما اگر کاربر دقیقاً هم‌زمان با فشرده شدن دکمه Continue (ادامه)، دکمه Add Attachment (افزودن پیوست) در Gemini را فشار دهد، این سد امنیتی به طور کامل می‌شکند و پیامک بدون هیچ‌گونه احراز هویتی ارسال می‌شود!

از این مرحله به بعد، اوضاع بدتر هم می‌شود. نوشتن عبارتی مانند WhatsApp@ در کادر متنی Gemini می‌تواند برنامه‌هایی را که قبلاً دسترسی آن‌ها را قطع کرده بودید، به صورت مخفیانه و مجدداً متصل کند؛ آن هم باز بدون اینکه نیازی به وارد کردن رمز پین باشد. بررسی تنظیمات گوشی پس از این کار نشان می‌دهد که واتس‌اپ به طوری به جمینای متصل شده که گویی خودتان آن را تأیید کرده‌اید.

این باگ چقدر خطرناک است و چه کاری باید انجام دهیم؟

استفاده از این آسیب‌پذیری اندروید مستلزم آن است که فرد به صورت فیزیکی به گوشی شما دسترسی داشته باشد، بنابراین خطر آن نسبت به حملات سایبری از راه دور کمتر است. با این حال، محققان امنیتی هشدار داده‌اند که سارقان گوشی می‌توانند از این نقص سوءاستفاده کنند و قبل از اینکه شما بتوانید کنترل دستگاه خود را دوباره به دست بگیرید، پیام‌های فریبنده‌ای از شماره شما به دیگران ارسال کنند.

نکته جالب اینجاست که این باگ تنها محدود به گوشی‌های پیکسل (Pixel) گوگل نیست. اگرچه برخی از کاربران گزارش داده‌اند که نتوانسته‌اند این باگ را روی گوشی‌های سامسونگ (Samsung) بازسازی کنند، اما گوگل هنوز به طور دقیق مشخص نکرده است که کدام تولیدکنندگان یا مدل‌های دیگر در برابر این حمله آسیب‌پذیر هستند.

راهکار موقت برای مقابله با این باگ امنیتی تا زمان انتشار آپدیت

شرکت گوگل اعلام کرده است که از این موضوع آگاه بوده و یک پچ اصلاحی کامل را برای استقرار در این هفته برنامه‌ریزی کرده است. تا زمانی که این به‌روزرسانی به گوشی شما برسد، امن‌ترین راهکار این است که دسترسی Gemini به صفحه قفل را به طور کامل غیرفعال کنید.

  • وارد اپلیکیشن Gemini شوید و روی تصویر پروفایل خود ضربه بزنید.
  • به بخش Settings (تنظیمات) بروید و گزینه Gemini on lock screen را انتخاب کنید.
  • گزینه Use Gemini without unlocking یا قابلیت ارسال پیام بدون قفل‌گشایی را غیرفعال کنید.