آسیب‌پذیری جدید اندروید؛ Gemini بدون احراز هویت از صفحه قفل پیامک ارسال می‌کند

آسیب‌پذیری جدید اندروید؛ Gemini بدون احراز هویت از صفحه قفل پیامک ارسال می‌کند

به گزارش مدیاتی:یک آسیب‌پذیری تازه در سیستم‌عامل اندروید توجه کارشناسان امنیتی را به خود جلب کرده است. طبق گزارش‌ها، این نقص امنیتی به Gemini اجازه می‌دهد در شرایطی خاص، حتی بدون عبور از مرحله احراز هویت یا باز کردن قفل دستگاه، اقدام به ارسال پیامک کند؛ موضوعی که می‌تواند نگرانی‌هایی را درباره امنیت صفحه قفل و نحوه دسترسی دستیار هوش مصنوعی گوگل به قابلیت‌های حساس دستگاه ایجاد کند.

آسیب‌پذیری جدید در قفل صفحه اندروید: امکان ارسال پیامک از طریق Gemini بدون نیاز به احراز هویت

وقوع چنین باگ‌هایی در دنیای نرم‌افزار چیز عجیبی نیست؛ به‌ویژه زمانی که با سیستم‌های پیچیده و سناریوهای خاص (Edge Cases) سر و کار داریم. این حساسیت در مورد ابزارهایی مانند دستیار هوش مصنوعی Gemini که دسترسی‌های ویژه‌ای برای اجرا روی قفل صفحه (Lockscreen) دارد، به مراتب بیشتر است.

در اصطلاحات رایج هک و امنیت، این باگ به عنوان «آسیب‌پذیری دور زدن احراز هویت» (Authentication Bypass) یا «دور زدن قفل صفحه» شناخته می‌شود. کشف این‌گونه باگ‌ها که معمولاً به صورت تصادفی رخ می‌دهد، همیشه در نوع خود جالب است. روند کارکرد این باگ طبق ویدیوی منتشر شده به شرح زیر است:

نحوه کارکرد باگ و دور زدن امنیت

۱. محدودیت اولیه: کاربر به صورت هدفمند دسترسی هوش مصنوعی Gemini را به برنامه‌های خاصی مانند پیام‌رسان‌ها (Messages) قطع کرده است. در حالت عادی، اگر فردی دسترسی فیزیکی به گوشی داشته باشد و از روی قفل صفحه به Gemini دستور ارسال پیام بدهد، گوشی به درستی درخواست وارد کردن پین‌کد (PIN) می‌کند.
۲. رخنه امنیتی: نقطه ضعف دقیقاً همین‌جا ظاهر می‌شود؛ اگر فرد به طور هم‌زمان دکمه Add attachment (افزودن پیوست) و دکمه Continue (ادامه) را فشار دهد، قفل صفحه به دلایلی پین‌کد را دور می‌زند!
۳. دسترسی‌های فراتر: این باگ فقط به ارسال پیامک محدود نمی‌شود. در ویدیوی فاش‌شده مشخص است که فرد مهاجم حتی توانسته دسترسی به برنامه واتس‌اپ را نیز مجدداً فعال کند، در حالی که این دسترسی قبلاً در تنظیمات Gemini کاملاً غیرفعال شده بود.

وضعیت برطرف شدن باگ و دستگاه‌های تحت تأثیر

گزارش‌ها نشان می‌دهند که این آسیب‌پذیری خاص روی اندروید ۱۶ از ماه مه گزارش شده و گوگل از وجود آن باخبر است؛ خوشبختانه یک وصله امنیتی (Fix) برای رفع آن در راه است. این مشکل فقط به گوشی‌های پیکسل گوگل محدود نمی‌شود و دستگاه‌های دیگری را هم تحت تأثیر قرار داده است، هرچند هنوز اطلاعات دقیقی از اینکه کدام نسخه‌ها و پوسته‌های اندروید در برابر آن آسیب‌پذیر هستند، در دست نیست.

چنین باگ‌هایی محدود به اکوسیستم اندروید نیستند. به عنوان مثال، در سیستم‌عامل iOS اپل نیز انجمن‌های آنلاین و اختصاصی زیادی وجود دارند که دائماً به دنبال یافتن چنین روزنه‌هایی در شرایط خاص هستند. البته انگیزه آن‌ها معمولاً مخرب‌تر از ارسال یک پیامک ساده است و بیشتر به دنبال باز کردن قفل و فروش گوشی‌های دزدی مسدودشده هستند.

آیا این مطلب را دوست داشتید؟

دیدگاهتان را بنویسید