به گزارش مدیاتی:یک آسیبپذیری تازه در سیستمعامل اندروید توجه کارشناسان امنیتی را به خود جلب کرده است. طبق گزارشها، این نقص امنیتی به Gemini اجازه میدهد در شرایطی خاص، حتی بدون عبور از مرحله احراز هویت یا باز کردن قفل دستگاه، اقدام به ارسال پیامک کند؛ موضوعی که میتواند نگرانیهایی را درباره امنیت صفحه قفل و نحوه دسترسی دستیار هوش مصنوعی گوگل به قابلیتهای حساس دستگاه ایجاد کند.
آسیبپذیری جدید در قفل صفحه اندروید: امکان ارسال پیامک از طریق Gemini بدون نیاز به احراز هویت
وقوع چنین باگهایی در دنیای نرمافزار چیز عجیبی نیست؛ بهویژه زمانی که با سیستمهای پیچیده و سناریوهای خاص (Edge Cases) سر و کار داریم. این حساسیت در مورد ابزارهایی مانند دستیار هوش مصنوعی Gemini که دسترسیهای ویژهای برای اجرا روی قفل صفحه (Lockscreen) دارد، به مراتب بیشتر است.
در اصطلاحات رایج هک و امنیت، این باگ به عنوان «آسیبپذیری دور زدن احراز هویت» (Authentication Bypass) یا «دور زدن قفل صفحه» شناخته میشود. کشف اینگونه باگها که معمولاً به صورت تصادفی رخ میدهد، همیشه در نوع خود جالب است. روند کارکرد این باگ طبق ویدیوی منتشر شده به شرح زیر است:
نحوه کارکرد باگ و دور زدن امنیت
۱. محدودیت اولیه: کاربر به صورت هدفمند دسترسی هوش مصنوعی Gemini را به برنامههای خاصی مانند پیامرسانها (Messages) قطع کرده است. در حالت عادی، اگر فردی دسترسی فیزیکی به گوشی داشته باشد و از روی قفل صفحه به Gemini دستور ارسال پیام بدهد، گوشی به درستی درخواست وارد کردن پینکد (PIN) میکند.
۲. رخنه امنیتی: نقطه ضعف دقیقاً همینجا ظاهر میشود؛ اگر فرد به طور همزمان دکمه Add attachment (افزودن پیوست) و دکمه Continue (ادامه) را فشار دهد، قفل صفحه به دلایلی پینکد را دور میزند!
۳. دسترسیهای فراتر: این باگ فقط به ارسال پیامک محدود نمیشود. در ویدیوی فاششده مشخص است که فرد مهاجم حتی توانسته دسترسی به برنامه واتساپ را نیز مجدداً فعال کند، در حالی که این دسترسی قبلاً در تنظیمات Gemini کاملاً غیرفعال شده بود.
وضعیت برطرف شدن باگ و دستگاههای تحت تأثیر
گزارشها نشان میدهند که این آسیبپذیری خاص روی اندروید ۱۶ از ماه مه گزارش شده و گوگل از وجود آن باخبر است؛ خوشبختانه یک وصله امنیتی (Fix) برای رفع آن در راه است. این مشکل فقط به گوشیهای پیکسل گوگل محدود نمیشود و دستگاههای دیگری را هم تحت تأثیر قرار داده است، هرچند هنوز اطلاعات دقیقی از اینکه کدام نسخهها و پوستههای اندروید در برابر آن آسیبپذیر هستند، در دست نیست.
چنین باگهایی محدود به اکوسیستم اندروید نیستند. به عنوان مثال، در سیستمعامل iOS اپل نیز انجمنهای آنلاین و اختصاصی زیادی وجود دارند که دائماً به دنبال یافتن چنین روزنههایی در شرایط خاص هستند. البته انگیزه آنها معمولاً مخربتر از ارسال یک پیامک ساده است و بیشتر به دنبال باز کردن قفل و فروش گوشیهای دزدی مسدودشده هستند.






