Нова сериозна уязвимост в екосистемата на Android привлече вниманието на специалистите по киберсигурност, след като стана ясно, че може да позволи заобикаляне на защитните механизми на заключения екран и неволно да превърне асистента Gemini на Google в инструмент за достъп до лични данни.
Проблемът е свързан с дълбоките системни разрешения, които позволяват на Gemini да изпълнява определени действия директно от заключено устройство. Именно тези функции, създадени за удобство на потребителите, се оказват потенциална врата за злоупотреби.
Изследователи обаче са открили специфична комбинация от действия, която може да обърка системата за сигурност.
При едновременно натискане на определени елементи от интерфейса – като подсказката „Продължи“ и бутона за добавяне на прикачен файл – механизмът за проверка може да бъде заобиколен.
Това позволява изпращане на съобщение без въвеждане на паролата или PIN кода на устройството.
Според анализите проблемът не се ограничава само до SMS или чат приложения. След като бъде преодоляна първоначалната защита, човек с физически достъп до телефона може да използва уязвимостта, за да променя определени разрешения за сигурност.
Това създава риск от достъп до лична кореспонденция и чувствителна информация, ако устройството попадне в чужди ръце.
Според информацията проблемът е бил наблюдаван още по време на ранните тестови версии на Android 16. Уязвимостта е възпроизведена дори на напълно актуализирани устройства Pixel, което показва, че причината е свързана с основната логика на операционната система, а не само с конкретен модел телефон.
Това означава, че потенциално засегнати могат да бъдат и устройства на други производители, които използват подобна интеграция на Gemini и системните функции на Android.
Google е потвърдила съществуването на проблема и работи по разпространението на актуализация за сигурност, която трябва да отстрани пропуска.
До излизането на официалната корекция специалистите препоръчват на потребителите временно да изключат възможността Gemini да работи от заключения екран чрез настройките на приложението, за да ограничат риска за личните си данни.






