Google в срочном порядке готовит исправление досадной уязвимости безопасности в Android, которая могла позволить злоумышленникам отправлять SMS-сообщения через Google.mini Даже без разблокировки телефона. Уязвимость затрагивает экран блокировки и представляет собой серьезное нарушение конфиденциальности пользователя, поскольку для ее использования достаточно лишь кратковременного физического контакта с устройством. Хорошая новость в том, что исправление уже готово и начнет распространяться среди пользователей в ближайшие дни.
Проблема возникла на устройствах со следующими характеристиками: Андроид 16где есть возможность использовать ассистента. Gemini непосредственно с экрана блокировки. Согласно имеющейся информации.macПри определенных обстоятельствах это было возможно.провести плановую проверку и сделать Геmini Отправить SMS-сообщение без ввода PIN-кода или другого метода аутентификации.
Вас может заинтересовать
Это был не просто щелчок кнопки. Вредоносная программа воспользовалась... определённая комбинация сенсорных жестов а также время выполнения отдельных действий. Однако в результате злоумышленник смог отправить сообщение от имени владельца телефона, фактически не разблокировав устройство.
Более того, та же самая уязвимость, как утверждается, допускала подключиться к Gemini с некоторыми приложениями, например WhatsAppдаже если их интеграция была предварительно намеренно отключена пользователем. Даже в этом случае система не требовала стандартной проверки личности.
Речь идёт не только о Pixel.
Хотя Геmini тесно связаны с телефонами Pixel Проблема, согласно имеющейся на данный момент информации, заключается в следующем:macЭто касается не только устройств Google. Ошибка напрямую связана с особенностями работы Android и Google.miniТаким образом, это может также затронуть телефоны других производителей, если они используют поддерживаемую версию системы и имеют активный доступ к Gemini с экрана блокировки.
На данный момент нет подтвержденного списка конкретных моделей, но ожидается, что обновление будет постепенно распространяться по всей экосистеме Android в соответствии с графиком каждого отдельного производителя, и, вероятно, очень скоро.
Google отвечает довольно быстро.
Google наличие ошибки подтвержденный и объявили, что исправление завершено. Его распространение планируется начать позже. в течение этой неделиЭто особенно важно, потому что Gemini играет все более важную роль в Android и постепенно перенимает функции, которые ранее предоставляла. Google Assistant.
По мере того, как мы все больше погружаемся в мир приложений, мессенджеров, звонков и средств связи, требования к безопасности также возрастают. Любая уязвимость, позволяющая обойти блокировку экрана, может иметь гораздо более серьезные последствия, чем раньше.
Что должны делать пользователи?
Если вы используете Android 16 и у вас есть Gemini Доступно с экрана блокировки, выгодно:
- cСначала установите все доступные обновления системы.
- постоянно проверяйте наличие обновлений приложения Ge.mini,
- Рассмотрите возможность временного ограничения функций Ge.mini на экране блокировки, когда вы ими не пользуетесь.
Хотя для использования уязвимости требовался физический доступ к телефону и довольно специфическая процедура, это напоминание о том, что по мере того, как ИИ-помощники становятся все более мощными, повышается и их безопасность, поэтому обновления безопасности, подобные этому, будут играть все более важную роль в экосистеме Android в будущем.