المملكة العربية السعودية — صحيفة سعودي 365 🇸🇦

كشفت ثغرة أمنية جديدة في نظام أندرويد عن إمكانية تجاوز شاشة القفل، مما يسمح لمساعد الذكاء الاصطناعي Gemini بتنفيذ أوامر حساسة، مثل إرسال رسائل SMS، دون الحاجة إلى التحقق المعتاد. تثير هذه الثغرة قلق مجتمع الأمن السيبراني لكونها تتعلق بميزة تعمل من شاشة القفل، وهي منطقة تتطلب أعلى مستويات الحماية.

آلية استغلال الثغرة

أظهرت مقاطع فيديو آلية استغلال الثغرة، حيث يمكن لمساعد Gemini، عند محاولة إرسال رسالة نصية من شاشة القفل، تجاوز خطوة إدخال رمز PIN عبر حركة متزامنة أثناء الضغط على زر إضافة مرفق وزر متابعة. هذه الآلية سمحت بإرسال رسالة SMS رغم تعطيل صلاحية الوصول لتطبيق الرسائل سابقًا.

اقرأ أيضاً

نطاق الثغرة وتأثيرها

لا يقتصر تأثير الثغرة على تطبيق الرسائل النصية، بل قد يمتد إلى تطبيقات أخرى يعتمد Gemini على صلاحيات الوصول إليها، مثل واتساب. تُعرف هذه الثغرات بتجاوز المصادقة أو شاشة القفل، وتظهر غالبًا في الأنظمة البرمجية المعقدة مثل Gemini، الذي يمتلك صلاحيات عالية. أشارت المعلومات المتداولة إلى الإبلاغ عن الثغرة في شهر مايو الماضي، وأن جوجل تعمل على إصدار تحديث برمجي لإصلاحها. لا تقتصر الثغرة على هواتف Pixel، وهناك مؤشرات على تأثر أجهزة أخرى تعمل بإصدارات مختلفة من أندرويد، لكن النطاق الفعلي لانتشارها غير محسوم. يتطلب استغلال الثغرة وصولاً فعليًا إلى الهاتف، مما يقلل من فرص الاستغلال عن بُعد ولكنه يظل مصدر قلق في حالات فقدان الهاتف أو سرقته.