در یک آسیب پذیری جدید که به تازگی کشف شده است، قابلیت Gemini در اندروید به کاربران اجازه می دهد تا بدون نیاز به تأیید هویت، پیامک ارسال کنند. این مشکل که به عنوان یک نقص امنیتی در قفل صفحه شناخته می شود، به دلیل پیچیدگی نرم افزار و وجود شرایط خاص در سیستم عامل اندروید رخ داده است. این نوع آسیب پذیری ها گاهی اوقات در سیستم های پیچیده نرم افزاری مشاهده می شوند، به ویژه در مواردی که نرم افزار دارای دسترسی های ویژهای مانند اجرای دستورات از قفل صفحه باشد.
چگونگی عملکرد این آسیب پذیری
در ویدیویی که این نقص امنیتی را نشان می دهد، کاربر دسترسی Gemini به برخی اپلیکیشن ها مانند پیام ها را غیرفعال کرده است. اما زمانی که فردی با دسترسی فیزیکی به دستگاه، از قفل صفحه درخواست ارسال پیامک از طریق Gemini را می کند، دستگاه به درستی درخواست وارد کردن پین را نمایش می دهد. مشکل از جایی شروع می شود که با فشردن همزمان دکمه «افزودن پیوست» و دکمه «ادامه»، سیستم به نوعی از وارد کردن پین عبور میکند. این نقص نه تنها امکان ارسال پیامک را فراهم می کند، بلکه دسترسی به اپلیکیشن هایی مانند واتساپ که قبلاً غیرفعال شده بودند نیز مجدداً فعال می شود.
گزارش و واکنش گوگل
این آسیب پذیری از ماه مه ۲۰۲۶ در اندروید ۱۶ گزارش شده و گوگل از وجود آن آگاه است. خوشبختانه، یک بهروزرسانی برای رفع این مشکل در راه است. این نقص تنها به دستگاه های پیکسل محدود نمی شود و ممکن است نسخه های دیگری از اندروید را نیز تحت تأثیر قرار دهد. با این حال، اطلاعات دقیقی درباره دستگاه های آسیب پذیر در دسترس نیست.
مشکلات مشابه در سایر سیستم عامل ها
این نوع مشکلات تنها به اندروید محدود نمی شود. در سیستم عامل iOS نیز جوامع آنلاین به دنبال یافتن چنین نقص هایی هستند، که گاهی اوقات با نیت های مخرب تری مانند باز کردن قفل گوشی های دزدیده شده و فروش مجدد آنها همراه است. این نشان می دهد که آسیب پذیری های امنیتی در سیستم عامل های مختلف یک چالش همیشگی است.
منبع: GSMArena