У Gemini для Android знайшли небезпечну вразливість
Фахівці з кібербезпеки виявили нову вразливість у помічнику Gemini для Android, яка дозволяє надсилати SMS і повідомлення в WhatsApp навіть із заблокованого смартфона. Для цього не потрібно знати PIN-код пристрою, якщо на ньому ввімкнено доступ до Gemini з екрана блокування, повідомляє bitdefender.com.
За даними дослідників, проблема проявляється на пристроях з Android 16. Використовуючи спеціальну комбінацію натискань, зловмисник із фізичним доступом до телефону може обійти запит PIN-коду та надсилати повідомлення від імені власника. Крім того, експлойт дозволяє підключати до Gemini окремі застосунки, наприклад WhatsApp, без підтвердження автентифікації.
Google вже підтвердила існування помилки та повідомила, що виправлення буде випущено найближчим часом. До його появи компанія рекомендує обмежити можливості Gemini на екрані блокування. Для цього достатньо відкрити налаштування Gemini та вимкнути функції використання помічника без розблокування або заборонити здійснення дзвінків і надсилання повідомлень із заблокованого пристрою.
Хоча ця вразливість потребує фізичного доступу до смартфона, вона вкотре демонструє ризики розширення можливостей штучного інтелекту на екрані блокування. Чим більше функцій доступно без автентифікації, тим складніше гарантувати повний захист особистих даних користувача.
Источник: itechua.com