اكتشف مستخدمون ثغرة في تطبيق الذكاء الاصطناعي جيميناي التابع لشركة غوغل تتيح لأي شخص الوصول إلى هاتف مغلق يعمل بنظام أندرويد 16 وإرسال الرسائل مباشرة دون الحاجة إلى فتح شاشة القفل أو معرفة الرمز السري للفتح، مما يشكل خطرا أمنيا على مالك الهاتف وفق تقرير موقع "ذا ريجستر" البريطاني.
وأفاد التقرير بأن الثغرة أتاحت لبعض المستخدمين استخدام مزايا الهاتف الرئيسية مثل إجراء المكالمات وإرسال الرسائل النصية وحتى رسائل واتساب دون الحاجة إلى فتح قفل الهاتف، مضيفا أنها تكررت مع عدد من المستخدمين حول العالم.
وفي الوضع الطبيعي فإنه عندما يسمح المستخدم لجميناي بالظهور في شاشة قفل الهاتف يُفترض أن يطلب من المستخدم كلمة مرور قبل الوصول إلى بعض التطبيقات التي لم يمنحه المستخدم إذن الوصول إليها، لكن مع هذه الثغرة فإن جيميناي منح نفسه الصلاحيات دون العودة إلى المستخدم أو طلب رمز المرور وذلك عند الضغط على زر الاستمرار مع إشارة + التي تظهر قبل عبارة "اسأل جيميناي"، كما في الفيديو أدناه.
ويتطلب استغلال هذه الثغرة الوصول الفعلي للهاتف، إذ يشير التقرير إلى أنه لا توجد طريقة لتفعيلها عن بعد، فضلا عن حاجتها إلى وقت طويل حتى تجدي نفعا.
ويشير التقرير إلى أن الوقت المطلوب لتفعيل هذه الثغرة طويل للغاية، ولكن بالنظر إلى حالات سرقة الهواتف المنتشرة عالميا تزداد خطورتها بشكل كبير.
ومن جانبه، أوضح متحدث رسمي باسم شركة غوغل في حديثه مع موقع "ذا ريجستر" أنهم على علم بوجود هذه الثغرة وسيتم إصلاحها خلال الأسبوع الجاري عبر تحديث يرسل إلى كافة الهواتف التي تملك التطبيق، وأوضحت الشركة أن الثغرة ليست حكرا على أجهزة بيكسل رغم عجز المستخدمين عن تكرارها مع هواتف سامسونغ.
💬 التعليقات (0)