یک باگ خطرناک در Gemini باعث شده است برخی گوشیهای اندرویدی بتوانند بدون تأیید هویت از صفحه قفل، پیامک ارسال کنند.
به گزارش سرویس هوش مصنوعی تکناک، این نقص امنیتی به مهاجمی که به گوشی دسترسی فیزیکی دارد اجازه میدهد بدون وارد کردن رمز عبور، برخی دستورات را از طریق Gemini اجرا کند.
طبق گزارش منتشرشده، اگر کاربر دسترسی Gemini به برنامههایی مانند پیامها را غیرفعال کرده باشد، هنگام درخواست ارسال پیامک از صفحه قفل، گوشی بهدرستی رمز عبور یا PIN را درخواست میکند. اما پژوهشگران امنیتی متوجه شدهاند که با فشردن همزمان دکمه Add attachment و گزینه Continue میتوان این مرحله را دور زد.

پس از عبور از این محدودیت، Gemini قادر است بدون تأیید هویت، پیامک ارسال کند. ویدیوی منتشرشده همچنین نشان میدهد این آسیبپذیری حتی امکان فعال کردن دوباره دسترسی Gemini به واتساپ را نیز فراهم میکند؛ قابلیتی که پیشتر توسط کاربر غیرفعال شده بود.
گزارشها حاکی از آن است که این نقص امنیتی از ماه می ۲۰۲۶ برای اندروید 16 به گوگل گزارش شده و این شرکت از وجود آن مطلع است. همچنین گفته میشود وصله امنیتی برای رفع این مشکل در دست آمادهسازی قرار دارد.
در حال حاضر مشخص نیست این آسیبپذیری دقیقاً کدام گوشیهای اندرویدی را تحت تأثیر قرار میدهد، اما گزارشها نشان میدهند که مشکل تنها به گوشیهای Pixel محدود نیست و احتمال دارد برخی دستگاههای دیگر نیز در معرض آن باشند.
این نوع آسیبپذیریها که با عنوان Lockscreen Bypass یا دور زدن صفحه قفل شناخته میشوند، پیش از این نیز در سیستمعاملهای مختلف مشاهده شدهاند. با این حال، اجرای این حمله نیازمند دسترسی فیزیکی به دستگاه است و از راه دور قابل سوءاستفاده نیست.

















