Специалисты по кибербезопасности обнаружили новую уязвимость в помощнике Gemini для Android, которая позволяет отправлять SMS и сообщения в WhatsApp даже с заблокированного смартфона. Для этого не нужно знать PIN-код устройства, если на нем включен доступ к Gemini с экрана блокировки, сообщает bitdefender.com.
По словам исследователей, проблема проявляется на устройствах с Android 16.используя специальную комбинацию нажатий, злоумышленник с физическим доступом к телефону может обойти запрос PIN-кода и отправить сообщение от имени владельца. Кроме того, эксплойт позволяет подключать к Gemini отдельные приложения, например WhatsApp, без подтверждения аутентификации.
Google уже подтвердил существование ошибки и сообщил, что исправление будет выпущено в ближайшее время. До его появления компания рекомендует ограничить возможности Gemini на экране блокировки. Для этого достаточно открыть настройки Gemini и отключить функции использования помощника без разблокировки или запретить совершение звонков и отправку сообщений с заблокированного устройства.
Хотя эта уязвимость требует физического доступа к смартфону, она еще раз демонстрирует риски расширения возможностей искусственного интеллекта на экране блокировки. Чем больше функций доступно без аутентификации, тем сложнее гарантировать полную защиту личных данных пользователя.

