یک آسیبپذیری جدید در دستیار جمینای گوگل به افراد اجازه میدهد تا بدون باز کردن قفل گوشی، از طریق هوش مصنوعی پیامک ارسال کنند و به برنامههای پیامرسان دسترسی یابند. این نقص امنیتی که در نسخههای پیشنمایش اندروید ۱۶ مشاهده شده، با ترفندهای سادهای قابل سوءاستفاده است. گوگل اعلام کرده که بهروزرسانی اصلاحی آن تا پایان هفته جاری منتشر خواهد شد.
به گزارش مگزین و به نقل از خبر آنلاین، گزارشهای اخیر از کشف یک حفره امنیتی قابل توجه در دستیار جمینای گوگل خبر میدهند. این آسیبپذیری به افراد غیرمجاز امکان میدهد تا بدون نیاز به باز کردن قفل گوشی، از طریق هوش مصنوعی پیامک ارسال کرده و به برنامههای پیامرسان دسترسی پیدا کنند.
جزئیات آسیبپذیری
این رخنه امنیتی زمانی فعال میشود که فرد مهاجم دسترسی فیزیکی به دستگاه قربانی داشته باشد. در حالت عادی، اگر دسترسی جمینای به برنامههای پیامرسان مانند Messages قطع شده باشد، تلاش برای ارسال پیام از طریق این دستیار در صفحه قفل با نمایش دکمه «ادامه» و هدایت کاربر به صفحه ورود رمز پین مواجه میشود. با این حال، یک تداخل نرمافزاری ساده این سد امنیتی را دور میزند. مهاجم با لمس همزمان دکمه «ادامه» و دکمه پیوست (+)، میتواند فرایند احراز هویت قفل صفحه را نادیده گرفته و به Messages دسترسی یابد. این امر بدون نیاز به وارد کردن هیچ رمز عبوری، امکان ارسال پیامکهای دلخواه را فراهم کرده و حریم خصوصی کاربر را به خطر میاندازد.
دسترسی به لایههای عمیقتر امنیتی
آسیبهای ناشی از این باگ تنها به ارسال پیامک محدود نمیشود. مهاجم پس از دور زدن قفل صفحه، میتواند به لایههای عمیقتری از تنظیمات امنیتی دستگاه نفوذ کند. با تایپ کردن نام کاربری پیامرسانها مانند «@WhatsApp» در کادر متنی جمینای، مهاجم قادر است دسترسی این پیامرسان را که پیشتر غیرفعال شده بود، بدون نیاز به تأیید هویت مجدداً فعال کند. این بدان معناست که مهاجم میتواند بدون باز کردن قفل اصلی گوشی، پیامرسانهایی مانند واتساپ را به جمینای متصل کرده و فرایند احراز هویت پیشفرض سیستم را نادیده بگیرد.
این باگ امنیتی از ماه مه سال جاری میلادی در نسخههای پیشنمایش سیستمعامل اندروید ۱۶ ردیابی شده است. کارشناسان معتقدند این نقص امنیتی با رخنههای مشابهی که در سپتامبر ۲۰۲۵ در صفحه قفل جمینای کشف شده بود، متفاوت است و یک باگ جدید محسوب میشود. اگرچه این مشکل ابتدا بر روی گوشیهای سری پیکسل گوگل مشاهده شده است، اما کارشناسان بر این باورند که این آسیبپذیری به دستگاههای پیکسل محدود نبوده و احتمالاً سایر گوشیهای هوشمند مجهز به اندروید را که دسترسی به جمینای را روی قفل صفحه فعال کردهاند، تحت تأثیر قرار میدهد.
سخنگوی گوگل ضمن تأیید وجود این باگ امنیتی، اعلام کرد که تیمهای فنی این شرکت پیشازاین روی توسعه پچ اصلاحی کار کردهاند و انتظار میرود بهروزرسانی امنیتی برای رفع کامل این مشکل تا پایان هفته جاری در دسترس کاربران قرار گیرد.
منبع: khabaronline.ir – کد خبر: 2248442
