ثغرة خطيرة في مساعد جيميناي على أندرويد 16 تسمح بإرسال الرسائل من شاشة القفل

واشنطن - قناة اليمن الفضائية

أظهر تقرير تقني جديد وجود ثغرة أمنية خطيرة في مساعد الذكاء الاصطناعي جيميناي على نظام أندرويد 16. هذه الثغرة تسمح لأي شخص يمتلك الهاتف بإرسال رسائل نصية ورسائل واتساب مباشرة من شاشة القفل دون الحاجة إلى إدخال رمز PIN أو فتح الجهاز. تشكل هذه الثغرة تهديدًا مباشرًا لخصوصية المستخدمين وأمن بياناتهم.

أكدت شركة غوغل أنها على علم بالمشكلة، وأن تحديثًا لإصلاح الثغرة بدأ بالفعل في الوصول إلى الأجهزة المتأثرة.

كيفية استغلال الثغرة

وفقًا للتقرير، تعتمد الثغرة على خطوة دقيقة للغاية. عندما يتم إلغاء صلاحية جيميناي للوصول إلى تطبيق الرسائل، يفترض أن يطلب المساعد فتح التطبيق وإدخال رمز PIN. ومع ذلك، يمكن تجاوز آلية الحماية بالكامل عند الضغط بالتزامن على زر Continue وزر Add Attachment داخل جيميناي، مما يتيح إرسال الرسائل دون أي تحقق من الهوية.

خطر التعرض لواتساب

المشكلة لا تقتصر على الرسائل النصية فقط. يمكن للمهاجم كتابة @WhatsApp داخل حقل إدخال جيميناي. يقوم المساعد بإعادة ربط واتساب تلقائيًا بحساب المستخدم حتى لو كان الربط مفصولًا سابقًا. الأخطر من ذلك أن العملية تتم دون طلب رمز القفل، مما يجعلها تبدو وكأن المستخدم وافق بنفسه.

تقييم خطورة الثغرة

على الرغم من أن استغلال هذه الثغرة يتطلب وصولًا فعليًا إلى الهاتف، مما يجعلها أقل خطورة من الهجمات عن بُعد، إلا أنها قد تُستغل في حالات سرقة الهواتف. يمكن للمهاجمين إرسال رسائل احتيالية أو انتحال شخصية المستخدم قبل أن يتمكن من قفل الجهاز.

هل تقتصر على هواتف بيكسل؟

يشير التقرير إلى أن الثغرة لا تقتصر على هواتف بيكسل، بل قد تؤثر على أجهزة أخرى تعمل بالإصدار المتأثر من أندرويد. بعض المستخدمين ذكروا أنهم لم يتمكنوا من إعادة إنتاج الثغرة على هواتف سامسونغ، ولم تحدد غوغل بعد الطرازات المعرضة بدقة.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

مقالات ذات صلة

زر الذهاب إلى الأعلى
تطوير وتنفيذ ​Infragate Solutions LTD