ثغرة في أندرويد 16 تثير القلق.. جيميناي يرسل رسائل دون إذنك
أثار اكتشاف ثغرة أمنية جديدة في مساعد الذكاء الاصطناعي «جيميناي» على نظام أندرويد 16 مخاوف بشأن خصوصية المستخدمين، بعدما كشفت تقارير تقنية عن إمكانية إرسال رسائل نصية ورسائل عبر تطبيق «واتساب» من شاشة القفل، دون الحاجة إلى إدخال رمز PIN أو فتح الهاتف.
وفي المقابل، أكدت "غوغل" أنها رصدت المشكلة وبدأت بالفعل في طرح تحديث أمني لمعالجتها.
خلل يتجاوز إجراءات الحماية في الهاتف
وبحسب ما أورده موقع Digital Trends، تعتمد الثغرة على تنفيذ مجموعة محددة من الخطوات داخل مساعد "جيميناي"، إذ إنه في الظروف الطبيعية، عندما تكون صلاحية الوصول إلى تطبيق الرسائل معطلة، يطلب المساعد من المستخدم فتح التطبيق وإدخال رمز PIN قبل السماح بإرسال أي رسالة.
لكن التقرير أوضح أنه عند الضغط على زر Continue بالتزامن مع زر Add Attachment داخل "جيميناي"، يتم تجاوز هذه الآلية الأمنية، ليصبح بإمكان المساعد إرسال الرسائل مباشرة دون أي تحقق من هوية المستخدم.
واتساب ضمن التطبيقات المتأثرة بالثغرة
ولا يقتصر تأثير المشكلة على الرسائل النصية فقط، إذ أشار التقرير إلى أن تطبيق "واتساب" قد يتأثر بالطريقة نفسها.
وأوضح Digital Trends أن إدخال عبارة @WhatsApp داخل مربع الأوامر في "جيميناي" يدفع المساعد إلى إعادة ربط التطبيق بحساب المستخدم تلقائيًا، حتى إذا كان هذا الربط قد أُلغي مسبقًا، ويتم ذلك دون مطالبة المستخدم بإدخال رمز قفل الهاتف، لتظهر الإعدادات لاحقًا وكأن إعادة الربط تمت بموافقته.
متى تصبح الثغرة مصدر تهديد؟
ورغم أن استغلال هذه الثغرة يتطلب وجود الشخص المهاجم ممسكًا بالهاتف، فإن التقرير يحذر من خطورتها في حالات فقدان الأجهزة أو سرقتها.
ففي مثل هذه السيناريوهات، قد يتمكن من يحصل على الهاتف من إرسال رسائل أو انتحال شخصية صاحبه قبل أن يتمكن المستخدم من تأمين جهازه أو استعادته، وهو ما يزيد من المخاطر المرتبطة بحماية البيانات الشخصية.
وأشار التقرير إلى أن الثغرة لا ترتبط بهواتف "بيكسل" فقط، وإنما قد تمتد إلى أجهزة أخرى تعمل بنظام أندرويد 16 المتأثر.
وفي الوقت نفسه، ذكر التقرير أن بعض مستخدمي هواتف "سامسونغ" أكدوا عدم تمكنهم من إعادة تنفيذ الثغرة على أجهزتهم، بينما لم تكشف "غوغل" حتى الآن عن قائمة الهواتف أو الشركات المصنعة التي ما زالت معرضة لهذه المشكلة.
غوغل تبدأ إرسال الإصلاح الأمني
وأكدت "غوغل" أنها بدأت بالفعل طرح تحديث أمني يعالج هذه الثغرة، على أن يصل إلى الأجهزة المتأثرة تدريجيًا خلال الأيام المقبلة.
وحتى تثبيت التحديث، ينصح الخبراء، وفقًا لما نقله Digital Trends، بإيقاف إمكانية استخدام مساعد "جيميناي" من شاشة القفل، باعتبارها الخطوة الأكثر أمانًا لتقليل فرص استغلال الثغرة إلى حين وصول الإصلاح الرسمي.