ثغرة أمنية في Gemini تمنح الغرباء صلاحية التحكم في هاتفك عبر شاشة القفل

ثغرة أمنية في Gemini تمنح الغرباء صلاحية التحكم في

كشف باحثون أمنيون عن ثغرة برمجية حرجة في مساعد جوجل الذكي Gemini، تتيح للمستخدمين تجاوز شاشة القفل في أجهزة أندرويد وتنفيذ أوامر حساسة دون الحاجة إلى التحقق من الهوية عبر رمز المرور (PIN).

تسمح هذه الثغرة، التي تم رصدها في بعض إصدارات أندرويد، للمساعد الذكي بإرسال رسائل نصية قصيرة (SMS) أو الوصول إلى تطبيقات المراسلة مثل واتساب، حتى في حال كانت تلك الصلاحيات معطلة مسبقاً في إعدادات المساعد لتعزيز الخصوصية.

آلية استغلال الثغرة

تعتمد الثغرة على استغلال تزامن في واجهة المستخدم أثناء التفاعل مع المساعد من شاشة القفل. فبدلاً من أن يطلب النظام إدخال رمز PIN عند محاولة تنفيذ أمر مقيد، يؤدي الضغط المتزامن على زر إضافة مرفق وزر المتابعة إلى خداع النظام وتجاوز طبقة الحماية، مما يفتح الباب أمام تنفيذ الأوامر مباشرة.

  • ثغرة في Gemini تسمح بإرسال رسائل SMS من شاشة القفل في ظروف محددة.
  • جوجل تعمل على إصلاح الخلل ضمن تحديثات أمنية قادمة.
  • الثغرة قد تؤثر في أجهزة تعمل بنظام Android 16.
  • استغلالها يتطلب وصولًا فعليًا إلى الهاتف.

نطاق التأثير والحلول المرتقبة

تشير التقارير إلى أن هذه الثغرة، التي أُبلغت عنها جوجل منذ شهر مايو الماضي، تؤثر على الأجهزة التي تعمل بنظام Android 16، مع وجود مؤشرات على تأثر أجهزة أخرى تعمل بإصدارات مختلفة من النظام. وعلى الرغم من أن الاستغلال يتطلب وصولاً فعلياً للهاتف بين يدي شخص ما، إلا أن الأمر يشكل خطراً أمنياً كبيراً في حالات فقدان الجهاز أو سرقته.

من جانبها، أكدت شركة جوجل علمها بالمشكلة، مشيرة إلى أنها تعمل حالياً على تطوير وطرح إصلاح برمجي (Patch) سيتم إرساله ضمن التحديثات الأمنية القادمة لسد هذه الثغرة ومنع تجاوز آليات المصادقة.

تأتي هذه الواقعة لتسلط الضوء على التحديات التي تواجه الشركات التقنية في الموازنة بين سلاسة دمج الذكاء الاصطناعي في المهام اليومية وبين الحفاظ على معايير الأمان الصارمة التي تفرضها شاشات القفل لحماية خصوصية المستخدمين.

إضافة تعليق
الأسم
موضوع التعليق
النص