21 Юли
София 15.3 С
Ако го няма при нас, значи не се е случило

Сериозен пропуск в сигурността на Android позволява достъп до съобщения при заключен екран

20/07/2026 17:06
сериозен пропуск сигурността android позволява достъп съобщения заключен екран
Google потвърди проблема и подготвя актуализация за сигурност на засегнатите устройства

Нова сериозна уязвимост в екосистемата на Android привлече вниманието на специалистите по киберсигурност, след като стана ясно, че може да позволи заобикаляне на защитните механизми на заключения екран и неволно да превърне асистента Gemini на Google в инструмент за достъп до лични данни.

Проблемът е свързан с дълбоките системни разрешения, които позволяват на Gemini да изпълнява определени действия директно от заключено устройство. Именно тези функции, създадени за удобство на потребителите, се оказват потенциална врата за злоупотреби.

При нормални условия, когато потребителят е ограничил достъпа на Gemini до приложения като „Съобщения“ или WhatsApp, асистентът изисква допълнително удостоверяване – чрез биометрични данни или PIN код – преди изпращане на съобщения от заключен екран.

Изследователи обаче са открили специфична комбинация от действия, която може да обърка системата за сигурност.

При едновременно натискане на определени елементи от интерфейса – като подсказката „Продължи“ и бутона за добавяне на прикачен файл – механизмът за проверка може да бъде заобиколен.

Това позволява изпращане на съобщение без въвеждане на паролата или PIN кода на устройството.

Според анализите проблемът не се ограничава само до SMS или чат приложения. След като бъде преодоляна първоначалната защита, човек с физически достъп до телефона може да използва уязвимостта, за да променя определени разрешения за сигурност.

Чрез въвеждане на конкретни команди в интерфейса на Gemini може да бъде възстановен достъпът на асистента до приложения, които преди това са били ограничени, включително комуникационни платформи като WhatsApp.

Това създава риск от достъп до лична кореспонденция и чувствителна информация, ако устройството попадне в чужди ръце.

Според информацията проблемът е бил наблюдаван още по време на ранните тестови версии на Android 16. Уязвимостта е възпроизведена дори на напълно актуализирани устройства Pixel, което показва, че причината е свързана с основната логика на операционната система, а не само с конкретен модел телефон.

Това означава, че потенциално засегнати могат да бъдат и устройства на други производители, които използват подобна интеграция на Gemini и системните функции на Android.

Google е потвърдила съществуването на проблема и работи по разпространението на актуализация за сигурност, която трябва да отстрани пропуска.

До излизането на официалната корекция специалистите препоръчват на потребителите временно да изключат възможността Gemini да работи от заключения екран чрез настройките на приложението, за да ограничат риска за личните си данни.

Още новини четете в категория Технологии
Последвайте ни в Telegram: https://t.me/mediamall_info
Не пропускайте най-важното и в Google News!

Коментирай

(няма да бъде публично показан)
Алармирайте ни - Mediamall

Времето тази седмица

София Вторник 21.07.2026 15.3 °C
Варна Вторник 21.07.2026 20.2 °C
Бургас Вторник 21.07.2026 21 °C
Пловдив Вторник 21.07.2026 20.2 °C
Стара Загора Вторник 21.07.2026 17.8 °C
Русе Вторник 21.07.2026 17.1 °C
Благоевград Вторник 21.07.2026 13.2 °C

Дневен хороскоп