هرازگاهی شاهد کشف باگ‌های عجیبی در سیستم‌های‌عامل موبایل هستیم که امنیت کاربران را به خطر می‌اندازد. جدیدترین مورد مربوط به دستیار هوش مصنوعی گوگل، یعنی جمینای (Gemini) است که در اندروید ۱۶ قادر شده بدون نیاز به تأیید هویت، پیامک ارسال کند و حتی دسترسی به اپلیکیشن‌های مسدودشده را بازگرداند. این یک دور زدن صفحه قفل کلاسیک محسوب می‌شود.

ماجرا از چه قرار است؟

در محافل امنیتی، این نوع نقص را دور زدن احراز هویت یا lockscreen bypass می‌نامند. کاربری با دقت دسترسی جمینای به اپلیکیشن‌هایی مثل پیام‌ها را در حالت قفل غیرفعال کرده بود. به طور طبیعی، وقتی از صفحه قفل به جمینای دستور ارسال پیامک داده می‌شود، دستگاه درخواست پین می‌کند. اما نکته جالب اینجاست: مهاجم با فشار همزمان دکمه‌های «افزودن پیوست» و «ادامه» موفق می‌شود این لایه امنیتی را دور بزند.

جزئیات فنی حفره

ویدیوی منتشرشده نشان می‌دهد که پس از دور زدن پین، مهاجم نه‌تنها می‌تواند پیامک ارسال کند، بلکه دسترسی به واتس‌اپ را که قبلاً در تنظیمات جمینای غیرفعال شده بود نیز بازمی‌گرداند. این نشان‌دهنده عمق آسیب‌پذیری فراتر از یک نقص ساده است.

وضعیت رفع آسیب‌پذیری و دستگاه‌های تحت تأثیر

بر اساس گزارش‌های موجود، این باگ از ماه مه (اردیبهشت/خرداد) در اندروید ۱۶ گزارش شده و تیم امنیتی گوگل از آن مطلع است. به گفته منابع، یک به‌روزرسانی برای رفع این مشکل در دست انتشار است. این آسیب‌پذیری فقط مختص دستگاه‌های پیکسل نیست و احتمالاً نسخه‌های دیگری از اندروید را نیز شامل می‌شود، هرچند اطلاعات دقیقی از دامنه آن در دست نیست.

چرا این باگ مهم است؟

این اتفاق یادآور این است که حتی پیچیده‌ترین نرم‌افزارها با مجوزهای خاص (مثل دسترسی جمینای از صفحه قفل) می‌توانند دارای لبه‌های پنهان باشند. در دنیای امنیت سایبری، چنین نقص‌هایی در iOS نیز مشاهده شده و جوامعی برای یافتن و سوءاستفاده از آن‌ها فعالیت می‌کنند؛ از ارسال پیامک غیرمجاز گرفته تا باز کردن قفل گوشی‌های مسدودشده و فروش مجدد آن‌ها.

کاربران اندروید بهتر است تا زمان انتشار به‌روزرسانی رسمی، از اعطای مجوزهای حساس به دستیار هوش مصنوعی خودداری کرده و قفل صفحه را به پین یا پسورد قوی مجهز کنند.