رئيـس مجلس الإدارة
محمد رزق
رئيـس التحرير
محمد صبري
الجمهور الإخباري
رئيـس مجلس الإدارة
محمد رزق
رئيـس التحرير
محمد صبري

ثغرة في جيميناي على أندرويد 16 تتيح إرسال رسائل من شاشة القفل.. وجوجل تبدأ الإصلاح

جوجل
جوجل

كشف تقرير تقني حديث عن وجود ثغرة أمنية في مساعد الذكاء الاصطناعي "جيميناي" على نظام أندرويد 16، قد تسمح بإرسال رسائل نصية ورسائل عبر تطبيق "واتساب" مباشرة من شاشة القفل، دون الحاجة إلى فتح الهاتف أو إدخال رمز الحماية (PIN).

وأكدت شركة جوجل، أنها رصدت المشكلة وبدأت بالفعل إرسال تحديث أمني لمعالجتها.

وأوضح التقرير، أن استغلال الثغرة يعتمد على تنفيذ مجموعة خطوات متتابعة داخل المساعد الذكي، ففي الوضع الطبيعي، إذا لم يكن "جيميناي" يمتلك صلاحية الوصول إلى تطبيق الرسائل، فإنه يطلب من المستخدم فتح التطبيق وإجراء التحقق الأمني قبل إرسال أي رسالة.

إلا أن التقرير أشار إلى أن الضغط على زر Continue بالتزامن مع زر Add Attachment داخل "جيميناي" يؤدي إلى تجاوز هذه الحماية، ما يسمح بإرسال الرسائل دون المرور بعملية التحقق المعتادة.

ولم تقتصر المشكلة على تطبيق الرسائل، إذ أوضح التقرير أن "واتساب" قد يتأثر بالطريقة نفسها.

فبمجرد إدخال الأمر @WhatsApp داخل نافذة جيميناي، يستطيع المساعد إعادة ربط التطبيق تلقائيًا، حتى إذا كان المستخدم قد ألغى هذا الربط مسبقًا، وذلك من دون طلب رمز قفل الهاتف.

ويزيد ذلك من خطورة الثغرة، إذ تظهر إعدادات الجهاز لاحقًا وكأن المستخدم هو من أعاد تفعيل الربط بنفسه، رغم أن العملية تمت دون أي مصادقة أمنية.

ورغم أن استغلال الثغرة يتطلب وجود الشخص المهاجم أمام الهاتف فعليًا، فإن الباحثين الأمنيين حذروا من إمكانية استغلالها في حالات فقدان الأجهزة أو سرقتها، حيث قد يتم إرسال رسائل احتيالية أو انتحال هوية مالك الهاتف قبل أن يتمكن من تأمين جهازه.

وأشار التقرير إلى أن المشكلة لا تبدو مقتصرة على هواتف "بيكسل"، بل قد تمتد إلى أجهزة أندرويد أخرى تعمل بالإصدار المتأثر، في حين أفاد بعض مستخدمي هواتف "سامسونج" بعدم قدرتهم على تكرار الثغرة، ولم تكشف جوجل حتى الآن قائمة الأجهزة المتأثرة بشكل رسمي.

 

تم نسخ الرابط