یک آسیب‌پذیری جدید در دستیار جمینای گوگل به افراد اجازه می‌دهد تا بدون باز کردن قفل گوشی، از طریق هوش مصنوعی پیامک ارسال کنند و به برنامه‌های پیام‌رسان دسترسی یابند. این نقص امنیتی که در نسخه‌های پیش‌نمایش اندروید ۱۶ مشاهده شده، با ترفندهای ساده‌ای قابل سوءاستفاده است. گوگل اعلام کرده که به‌روزرسانی اصلاحی آن تا پایان هفته جاری منتشر خواهد شد.

به گزارش مگزین و به نقل از خبر آنلاین، گزارش‌های اخیر از کشف یک حفره امنیتی قابل توجه در دستیار جمینای گوگل خبر می‌دهند. این آسیب‌پذیری به افراد غیرمجاز امکان می‌دهد تا بدون نیاز به باز کردن قفل گوشی، از طریق هوش مصنوعی پیامک ارسال کرده و به برنامه‌های پیام‌رسان دسترسی پیدا کنند.

جزئیات آسیب‌پذیری

این رخنه امنیتی زمانی فعال می‌شود که فرد مهاجم دسترسی فیزیکی به دستگاه قربانی داشته باشد. در حالت عادی، اگر دسترسی جمینای به برنامه‌های پیام‌رسان مانند Messages قطع شده باشد، تلاش برای ارسال پیام از طریق این دستیار در صفحه قفل با نمایش دکمه «ادامه» و هدایت کاربر به صفحه ورود رمز پین مواجه می‌شود. با این حال، یک تداخل نرم‌افزاری ساده این سد امنیتی را دور می‌زند. مهاجم با لمس هم‌زمان دکمه «ادامه» و دکمه پیوست (+)، می‌تواند فرایند احراز هویت قفل صفحه را نادیده گرفته و به Messages دسترسی یابد. این امر بدون نیاز به وارد کردن هیچ رمز عبوری، امکان ارسال پیامک‌های دلخواه را فراهم کرده و حریم خصوصی کاربر را به خطر می‌اندازد.

دسترسی به لایه‌های عمیق‌تر امنیتی

آسیب‌های ناشی از این باگ تنها به ارسال پیامک محدود نمی‌شود. مهاجم پس از دور زدن قفل صفحه، می‌تواند به لایه‌های عمیق‌تری از تنظیمات امنیتی دستگاه نفوذ کند. با تایپ کردن نام کاربری پیام‌رسان‌ها مانند «@WhatsApp» در کادر متنی جمینای، مهاجم قادر است دسترسی این پیام‌رسان را که پیش‌تر غیرفعال شده بود، بدون نیاز به تأیید هویت مجدداً فعال کند. این بدان معناست که مهاجم می‌تواند بدون باز کردن قفل اصلی گوشی، پیام‌رسان‌هایی مانند واتس‌اپ را به جمینای متصل کرده و فرایند احراز هویت پیش‌فرض سیستم را نادیده بگیرد.

این باگ امنیتی از ماه مه سال جاری میلادی در نسخه‌های پیش‌نمایش سیستم‌عامل اندروید ۱۶ ردیابی شده است. کارشناسان معتقدند این نقص امنیتی با رخنه‌های مشابهی که در سپتامبر ۲۰۲۵ در صفحه قفل جمینای کشف شده بود، متفاوت است و یک باگ جدید محسوب می‌شود. اگرچه این مشکل ابتدا بر روی گوشی‌های سری پیکسل گوگل مشاهده شده است، اما کارشناسان بر این باورند که این آسیب‌پذیری به دستگاه‌های پیکسل محدود نبوده و احتمالاً سایر گوشی‌های هوشمند مجهز به اندروید را که دسترسی به جمینای را روی قفل صفحه فعال کرده‌اند، تحت تأثیر قرار می‌دهد.

سخنگوی گوگل ضمن تأیید وجود این باگ امنیتی، اعلام کرد که تیم‌های فنی این شرکت پیش‌ازاین روی توسعه پچ اصلاحی کار کرده‌اند و انتظار می‌رود به‌روزرسانی امنیتی برای رفع کامل این مشکل تا پایان هفته جاری در دسترس کاربران قرار گیرد.

منبع: khabaronline.ir – کد خبر: 2248442