ثغرة أمنية في جيميناي على أندرويد 16 تسمح بإرسال الرسائل دون رمز PIN

اكتشاف ثغرة خطيرة في مساعد جيميناي

كشف تقرير تقني حديث عن وجود ثغرة أمنية في مساعد الذكاء الاصطناعي “جيميناي” على الأجهزة العاملة بنظام أندرويد 16، تتيح إرسال رسائل نصية ورسائل عبر تطبيق واتساب من شاشة القفل مباشرة، دون الحاجة إلى إدخال رمز PIN أو فتح الهاتف.

وأثارت هذه الثغرة مخاوف تتعلق بخصوصية المستخدمين وأمن البيانات، خاصة مع إمكانية استغلالها من قبل أي شخص يمتلك الهاتف لفترة قصيرة.

كيف يتم تجاوز الحماية في جيميناي؟

بحسب التقرير، تظهر المشكلة عند تعطيل صلاحية وصول جيميناي إلى تطبيق الرسائل. ففي الظروف الطبيعية، يطلب النظام من المستخدم فتح التطبيق وإدخال رمز القفل قبل إرسال أي رسالة.

لكن الثغرة تسمح بتجاوز هذه الخطوة من خلال تنفيذ إجراء محدد داخل واجهة جيميناي، حيث يؤدي الضغط المتزامن على زري “Continue” و”Add Attachment” إلى تخطي إجراءات التحقق، ما يتيح إرسال الرسائل دون أي مصادقة إضافية.

واتساب ضمن التطبيقات المتأثرة

لم تقتصر المشكلة على الرسائل النصية التقليدية، إذ أشار التقرير إلى إمكانية استغلال الثغرة مع تطبيق واتساب أيضًا.

ويمكن للمستخدم أو المهاجم إدخال أمر يتضمن اسم التطبيق داخل جيميناي، ليقوم المساعد بإعادة ربط واتساب تلقائيًا بالحساب، حتى في حال كان المستخدم قد ألغى هذا الربط مسبقًا.

وتكمن الخطورة في أن هذه العملية تتم دون طلب رمز القفل، بينما تظهر إعدادات الهاتف لاحقًا وكأن صاحب الجهاز هو من وافق على إعادة تفعيل الربط بنفسه.

ما حجم المخاطر الأمنية؟

يرى خبراء الأمن السيبراني أن الثغرة لا يمكن استغلالها عن بُعد، إذ تتطلب الوصول الفعلي إلى الهاتف، وهو ما يقلل من خطورتها مقارنة بالهجمات الإلكترونية التقليدية.

مع ذلك، تبقى المشكلة مقلقة في حالات فقدان أو سرقة الهواتف، حيث قد يتمكن شخص آخر من إرسال رسائل احتيالية أو التواصل باسم مالك الجهاز قبل اتخاذ إجراءات الحماية أو قفل الهاتف عن بُعد.

هل تؤثر الثغرة على جميع هواتف أندرويد؟

أوضح التقرير أن المشكلة لا تقتصر على هواتف بيكسل التابعة لشركة غوغل، بل قد تمتد إلى أجهزة أخرى تعمل بنظام أندرويد 16.

ورغم ذلك، أفاد بعض المستخدمين بعدم تمكنهم من تكرار الثغرة على بعض هواتف سامسونغ، بينما لم تكشف غوغل حتى الآن عن قائمة الأجهزة المتأثرة أو الطرازات التي حصلت بالفعل على الإصلاح الأمني.

جوجل تبدأ طرح التحديث الأمني

أكدت غوغل أنها على دراية بالثغرة الأمنية، وأنها بدأت بالفعل في إرسال تحديث أمني لمعالجتها إلى المستخدمين.

ومن المتوقع أن يصل التحديث إلى مختلف الأجهزة خلال الأيام المقبلة ضمن تحديثات النظام الدورية، بهدف إغلاق الثغرة ومنع أي محاولات لاستغلالها.

نصائح لحماية الهاتف حتى وصول التحديث

يوصي الخبراء المستخدمين بتعطيل إمكانية استخدام جيميناي من شاشة القفل مؤقتًا، باعتبارها الخطوة الأكثر فاعلية لتقليل المخاطر المرتبطة بالثغرة.

كما يُنصح بالتأكد من تثبيت أحدث التحديثات الأمنية فور توفرها، ومراجعة إعدادات التطبيقات المرتبطة بالمساعد الذكي بشكل دوري للحفاظ على مستوى أعلى من الأمان والخصوصية.

شارك هذا الخبر
إبراهيم شعبان
إبراهيم شعبان

صحفي متخصص في التكنولوجيا

المقالات: 1975

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *