Fermer l'annonce

Google travaille d'urgence à corriger une faille de sécurité gênante dans Android qui aurait pu permettre à des attaquants d'envoyer des SMS via Google.mini Même sans déverrouiller le téléphone, cette vulnérabilité affecte l'écran de verrouillage et constitue une atteinte importante à la vie privée des utilisateurs, car elle ne nécessite qu'une brève prise en main de l'appareil. La bonne nouvelle est que le correctif est déjà disponible et sera déployé auprès des utilisateurs dans les prochains jours.

Le problème est survenu sur des appareils dotés de Android 16où il est possible d'utiliser un assistant GEMINI directement depuis l'écran de verrouillage. D'après les informations disponiblesmacIl était possible, dans certaines circonstances, deeffectuer une vérification de routine et faire Gemini Envoyer un SMS sans saisir de code PIN ni autre méthode d'authentification.

Il ne s'agissait pas simplement d'un clic sur un bouton. Le bug a exploité une faille de sécurité. une combinaison spécifique de gestes tactiles et le moment précis des actions individuelles. Toutefois, le résultat était que l'attaquant pouvait envoyer un message au nom du propriétaire du téléphone sans déverrouiller réellement l'appareil.

De plus, cette même vulnérabilité aurait permis connecter Gemini avec certaines applications, Par exemple WhatsAppMême si leur intégration avait été préalablement désactivée intentionnellement par l'utilisateur, le système n'exigeait pas de vérification d'identité standard.

Il ne s'agit pas seulement de Pixel

Bien que Ge soitmini étroitement lié aux téléphones style , le problème, d'après les informations dont nous disposons jusqu'à présent,macCela n'affecte pas seulement les appareils Google. L'erreur est directement liée à la façon dont Android et Google interagissent.mini, cela peut donc également affecter les téléphones d'autres fabricants s'ils utilisent une version prise en charge du système et possèdent accès actif à Gemini depuis l'écran de verrouillage.

Aucune liste confirmée des modèles spécifiques n'est disponible pour le moment, mais la mise à jour devrait arriver progressivement sur l'ensemble de l'écosystème Android, selon le calendrier de chaque fabricant, et probablement très prochainement.

Google répond assez rapidement

Google l'existence d'une erreur confirmé et a annoncé que le correctif était terminé. Sa distribution devrait commencer ultérieurement. cette semaineCeci est particulièrement important car Gemini acquiert un rôle de plus en plus important dans Android et prend progressivement en charge les fonctions qu'il fournissait auparavant. Google Assistant.

À mesure que nous sommes de plus en plus connectés aux applications, à la messagerie, aux appels et aux autres moyens de communication, les exigences en matière de sécurité augmentent également. Toute faille permettant de contourner l'écran de verrouillage peut avoir des conséquences bien plus graves qu'auparavant.

Que doivent faire les utilisateurs ?

Si vous utilisez Android 16 et vous avez Gemini accessible depuis l'écran de verrouillage, il est avantageux de :

  • cCommencez par installer toutes les mises à jour système disponibles.
  • Vérifiez régulièrement les mises à jour de l'application Gemini,
  • envisager de limiter temporairement les fonctions Gemini sur l'écran de verrouillage lorsque vous ne les utilisez pas.

Bien que cette faille ait nécessité un accès physique au téléphone et une procédure assez spécifique, elle nous rappelle que, à mesure que les assistants IA deviennent plus puissants, leur sécurité l'est également, et c'est pourquoi les mises à jour de sécurité comme celle-ci joueront un rôle de plus en plus important dans l'écosystème Android à l'avenir.

Le plus lu du jour

.