Android cihazlarda bulunan güvenlik açığı, kilit ekranı üzerinden çağrılan Gemini'nin normalde PIN doğrulaması gerektiren işlemleri gerçekleştirmesine neden olabiliyor. Sorun, özellikle kullanıcıların Gemini'nin Mesajlar gibi uygulamalara erişimini önceden devre dışı bırakması durumunda dikkat çekiyor. Normal şartlarda kilitli cihaz üzerinden Gemini'den SMS göndermesi istendiğinde sistemin PIN kodu talep etmesi gerekiyor. Ancak belirli işlem sıralaması, güvenlik kontrolünün aşılmasına neden olabiliyor. kullanıcı tarafından ılan videoda, Gemini'nin kilit ekranından çağrılmasının ardından "Ek dosya ekle" "Devam et" düğmelerine aynı anda basılmasıyla PIN ekranının atlandığı görülüyor. aşamadan sonra cihazın, kullanıcı doğrulaması olmadan mesaj gönderme gibi işlemlere izin verebildiği belirtiliyor. Güvenlik araştırmacıları tarafından tür açıklar genellikle kimlik doğrulama atlatma veya kilit ekranı bypass açığı olarak değerlendiriliyor.

Gemini'nin kapatılmış uygulama erişimini yeniden etkinleştirebildiği görülüyor

Açığın etkisi yalnızca SMS göndermekle sınırlı görünmüyor. ılan videoda, daha önce Gemini ayarlarından erişimi kapatılmış olan 'ın benzer yöntemle yeniden kullanılabilir hale getirildiği görülüyor. durum, güvenlik açığının yalnızca tek uygulamanın işlevini etkilemediğini Gemini'nin kilit ekranı üzerinden sahip olduğu özel yetkilerin farklı işlemler için kötüye kullanılabileceğini gösteriyor. Kullanıcıların uygulama erişimlerini bilinçli olarak kısıtlamasına rağmen kısıtlamaların belirli işlem dizisiyle aşılabilmesi, sorunun temel güvenlik mekanizmasıyla ilgili olduğunu düşündürüyor. Normal şartlarda kilit ekranı, cihazın fiziksel erişime sahip kişiler tarafından kullanılmasını sınırlandıran en önemli güvenlik katmanlarından biri olarak çalışıyor. Ancak tür açık, saldırganın cihazın kilidini tamamen açmasına gerek kalmadan bazı hassas işlemleri gerçekleştirmesine imkan tanıyabiliyor. Özellikle SMS gönderme yeteneği, doğrulama mesajları kişisel iletişim bilgileri nedeniyle güvenlik açısından dikkat çekici risk oluşturuyor.

Açık Android 16' mayıs ayından beri bildiriliyor

Söz konusu güvenlik açığının Android 16' mayıs ayından yana rapor edildiği Google'ın sorundan haberdar olduğu belirtiliyor. Şirketin problem için düzeltme üzerinde çalıştığı ifade edilirken, güncellemenin ne zaman yayınlanacağı konusunda kesin tarih ılmadı. Sorunun yalnızca Google Pixel cihazlarıyla sınırlı olmadığı daha fazla Android cihazını etkileyebileceği belirtiliyor. Bununla birlikte, hangi Android sürümlerinin hangi cihaz modellerinin kesin olarak savunmasız olduğu konusunda aşamada net liste bulunmuyor. nedenle Android kullanıcılarının cihazlarında kullanılabilir güvenlik güncellemelerini kontrol etmesi önem taşıyor. Özellikle kilit ekranından Gemini kullanımına izin veren mesajlaşma uygulamalarına erişim sağlayan kullanıcıların, Google tarafından yayınlanacak düzeltmeyi mesi gerekiyor. Açığın belirli işlem sırasına bağlı olması riski sınırlıyor gibi görünse fiziksel olarak kilitli cihaza erişebilen kişinin yöntemi deneyebilmesi güvenlik açısından göz ardı edilemeyecek durum oluşturuyor.

Kilit ekranı açıkları yalnızca Android'e özgü değil

Kilit ekranı güvenlik açıkları, karmaşık mobil işletim sistemlerinde zaman zaman ortaya çıkabiliyor durum yalnızca Android'e özgü değil. Hem Android hem iOS, kilitli cihazlarda belirli özelliklerin kullanılmasına izin veriyor özellikler kullanıcı deneyimini kolaylaştırırken yeni güvenlik riskleri yaratabiliyor. Özellikle yapay zeka asistanlarının mesaj gönderme, uygulamalara erişme cihazdaki çeşitli işlevleri kontrol etme yeteneklerinin genişlemesi, kilit ekranı güvenliği konusunu daha önemli hale getiriyor. Geçmişte iPhone'ların kilidini aşmaya yönelik özel toplulukların benzer güvenlik açıklarını araştırdığı biliniyor. çalışmaların bazıları yalnızca mesaj gönderme gibi işlemlerle sınırlı kalmayıp, çalınan cihazların kilidini açarak yeniden satmaya yönelik daha ciddi amaçlar taşıyabiliyor. Android'deki Gemini açığı an için ölçekte cihaz kilidi açma yöntemi olarak değerlendirilmiyor. Ancak yapay zeka asistanının kullanıcı doğrulaması olmadan hassas işlemler gerçekleştirebilmesi, mobil cihazlarda güvenlik kullanım kolaylığı arasındaki dengenin yeniden tartışılmasına neden olabilir.