موبایلستان

حفره امنیتی جدید اندروید؛ Gemini بدون احراز هویت قادر به ارسال پیامک از صفحه قفل است

یک آسیب‌پذیری امنیتی تازه در اندروید شناسایی شده که به دستیار هوش مصنوعی Gemini اجازه می‌دهد در شرایط خاص، بدون وارد کردن رمز عبور یا PIN، از صفحه قفل گوشی اقدام به ارسال پیامک یا حتی تغییر برخی تنظیمات دسترسی کند. گوگل از این مشکل آگاه است و اعلام شده که به‌روزرسانی برای رفع آن در دست توسعه قرار دارد.

این نقص امنیتی از نوع Authentication Bypass یا دور زدن احراز هویت محسوب می‌شود؛ دسته‌ای از آسیب‌پذیری‌ها که به مهاجم دارای دسترسی فیزیکی به دستگاه اجازه می‌دهند برخی محدودیت‌های امنیتی صفحه قفل را دور بزند.

آسیب‌پذیری Gemini چگونه عمل می‌کند؟

در سناریوی منتشرشده، کاربر پیش‌تر دسترسی Gemini به برنامه‌هایی مانند Messages را غیرفعال کرده است. در حالت عادی، اگر فردی از صفحه قفل از Gemini بخواهد پیامکی ارسال کند، سیستم برای تأیید هویت درخواست وارد کردن رمز یا PIN می‌کند.

Gemini

اما مشکل از جایی آغاز می‌شود که فرد به‌طور هم‌زمان روی دکمه Add attachment و گزینه Continue ضربه می‌زند. طبق ویدئوی منتشرشده، این اقدام به‌دلیل یک باگ نرم‌افزاری باعث می‌شود درخواست احراز هویت نادیده گرفته شود و محدودیت امنیتی دور زده شود.

دسترسی فراتر از ارسال پیامک

بررسی‌ها نشان می‌دهد این آسیب‌پذیری تنها به ارسال پیامک محدود نیست. در ویدئوی منتشرشده، فردی که به گوشی دسترسی فیزیکی دارد موفق می‌شود دسترسی Gemini به واتساپ را نیز دوباره فعال کند؛ در حالی که این مجوز قبلاً از طریق تنظیمات دستیار هوش مصنوعی غیرفعال شده بود.

این موضوع نشان می‌دهد که دامنه این نقص امنیتی می‌تواند فراتر از آن چیزی باشد که در ابتدا تصور می‌شد و در برخی شرایط امکان تغییر تنظیمات مرتبط با Gemini را نیز فراهم کند.

گوگل از مشکل مطلع است

براساس گزارش‌ها، این آسیب‌پذیری از اردیبهشت ۱۴۰۵ و هم‌زمان با انتشار Android 16 به گوگل گزارش شده است. گفته می‌شود این شرکت مشکل را تأیید کرده و وصله امنیتی آن در حال آماده‌سازی است.

اگرچه بسیاری از گزارش‌ها روی گوشی‌های Pixel متمرکز هستند، اما شواهد اولیه نشان می‌دهد این نقص امنیتی ممکن است به دستگاه‌های پیکسل محدود نباشد و سایر گوشی‌های مجهز به اندروید 16 نیز بسته به نسخه رابط کاربری خود در معرض این آسیب‌پذیری قرار داشته باشند. با این حال، هنوز فهرست دقیقی از دستگاه‌های آسیب‌پذیر منتشر نشده است.

آسیب‌پذیری‌هایی که فقط به اندروید محدود نیستند

کارشناسان امنیتی تأکید می‌کنند که بروز چنین نقص‌هایی در سیستم‌عامل‌های پیچیده اتفاقی غیرمعمول نیست. نمونه‌های مشابه در iOS نیز بارها مشاهده شده و پژوهشگران امنیتی یا حتی افراد سودجو همواره در جست‌وجوی روش‌هایی برای دور زدن صفحه قفل دستگاه‌ها هستند. در برخی موارد، هدف از کشف این حفره‌ها حتی می‌تواند باز کردن قفل گوشی‌های سرقتی و فروش مجدد آن‌ها باشد.

خروج از نسخه موبایل