هرازگاهی شاهد کشف باگهای عجیبی در سیستمهایعامل موبایل هستیم که امنیت کاربران را به خطر میاندازد. جدیدترین مورد مربوط به دستیار هوش مصنوعی گوگل، یعنی جمینای (Gemini) است که در اندروید ۱۶ قادر شده بدون نیاز به تأیید هویت، پیامک ارسال کند و حتی دسترسی به اپلیکیشنهای مسدودشده را بازگرداند. این یک دور زدن صفحه قفل کلاسیک محسوب میشود.
ماجرا از چه قرار است؟
در محافل امنیتی، این نوع نقص را دور زدن احراز هویت یا lockscreen bypass مینامند. کاربری با دقت دسترسی جمینای به اپلیکیشنهایی مثل پیامها را در حالت قفل غیرفعال کرده بود. به طور طبیعی، وقتی از صفحه قفل به جمینای دستور ارسال پیامک داده میشود، دستگاه درخواست پین میکند. اما نکته جالب اینجاست: مهاجم با فشار همزمان دکمههای «افزودن پیوست» و «ادامه» موفق میشود این لایه امنیتی را دور بزند.
جزئیات فنی حفره
ویدیوی منتشرشده نشان میدهد که پس از دور زدن پین، مهاجم نهتنها میتواند پیامک ارسال کند، بلکه دسترسی به واتساپ را که قبلاً در تنظیمات جمینای غیرفعال شده بود نیز بازمیگرداند. این نشاندهنده عمق آسیبپذیری فراتر از یک نقص ساده است.
وضعیت رفع آسیبپذیری و دستگاههای تحت تأثیر
بر اساس گزارشهای موجود، این باگ از ماه مه (اردیبهشت/خرداد) در اندروید ۱۶ گزارش شده و تیم امنیتی گوگل از آن مطلع است. به گفته منابع، یک بهروزرسانی برای رفع این مشکل در دست انتشار است. این آسیبپذیری فقط مختص دستگاههای پیکسل نیست و احتمالاً نسخههای دیگری از اندروید را نیز شامل میشود، هرچند اطلاعات دقیقی از دامنه آن در دست نیست.
چرا این باگ مهم است؟
این اتفاق یادآور این است که حتی پیچیدهترین نرمافزارها با مجوزهای خاص (مثل دسترسی جمینای از صفحه قفل) میتوانند دارای لبههای پنهان باشند. در دنیای امنیت سایبری، چنین نقصهایی در iOS نیز مشاهده شده و جوامعی برای یافتن و سوءاستفاده از آنها فعالیت میکنند؛ از ارسال پیامک غیرمجاز گرفته تا باز کردن قفل گوشیهای مسدودشده و فروش مجدد آنها.
کاربران اندروید بهتر است تا زمان انتشار بهروزرسانی رسمی، از اعطای مجوزهای حساس به دستیار هوش مصنوعی خودداری کرده و قفل صفحه را به پین یا پسورد قوی مجهز کنند.





