Gemini má vážnou chybu. Cizí člověk může poslat zprávu i bez odemknutí telefonu

Pavel Škopek
Gemini na mobilu | Zdroj: Matěj Srb
Gemini na mobilu | Zdroj: Matěj Srb

Google řeší bezpečnostní chybu asistenta Gemini. Na některých telefonech s Androidem 16 lze bez odemknutí zařízení odeslat SMS nebo zprávu přes WhatsApp.

Chyba obchází zamknutou obrazovku

Moderní hlasoví asistenti mají uživatelům usnadnit práci, zároveň ale získávají stále širší přístup k funkcím telefonu. Právě to nyní způsobilo nepříjemný problém u asistenta Gemini od Googlu.

Bezpečnostní chyba umožňuje za určitých okolností odeslat SMS nebo zprávu přes WhatsApp ze zamknutého telefonu, aniž by bylo nutné zadat PIN, heslo nebo použít biometrické ověření.

Problém se týká zařízení s Androidem 16, na kterých je povolen přístup ke Gemini ze zamknuté obrazovky. Nejde tedy pouze o telefony Google Pixel, ale potenciálně i o další výrobce využívající nejnovější verzi systému.

Stačí splnit několik podmínek

Zranitelnost se neprojevuje na všech telefonech automaticky. Aby ji bylo možné zneužít, musí být splněno několik konkrétních podmínek souvisejících s nastavením oprávnění Gemini.

Pokud například asistent ztratí přístup ke Zprávám nebo WhatsAppu, zobrazí při pokusu o odeslání zprávy výzvu k otevření příslušné aplikace. V běžném případě by následovalo ověření identity.

Bezpečnostní výzkumníci ale zjistili, že současným stisknutím tlačítek Pokračovat a Přidat přílohu lze tuto ochranu obejít. Podobným způsobem je možné znovu propojit některé aplikace s Gemini bez nutnosti telefon odemknout.

Google už připravuje opravu

Dobrou zprávou je, že zranitelnost nelze zneužít vzdáleně přes internet. Útočník musí mít telefon fyzicky v ruce, například po jeho ztrátě nebo krádeži.

Google už potvrdil, že o problému ví a připravuje opravnou aktualizaci. Ta by měla být podle společnosti dostupná během tohoto týdne.

Do té doby odborníci doporučují vypnout přístup ke Gemini ze zamknuté obrazovky a pravidelně kontrolovat dostupnost systémových aktualizací.

AI přináší nové bezpečnostní výzvy

Případ znovu ukazuje, že s rostoucím propojením umělé inteligence s operačním systémem přibývají i nové bezpečnostní hrozby. Asistenti dnes dokážou odesílat zprávy, pracovat s kontakty nebo ovládat aplikace, a proto musí být jejich oprávnění velmi pečlivě zabezpečena.

Podobné chyby nejsou výjimečné ani u velkých technologických firem. Důležité ale je, jak rychle na ně vývojáři zareagují a zda se podaří opravu rozšířit mezi všechny uživatele dříve, než bude zranitelnost ve větším měřítku zneužita.

Jak se dočasně chránit?

  • Vypněte přístup ke Gemini ze zamknuté obrazovky
  • Nainstalujte všechny dostupné aktualizace Androidu
  • Zkontrolujte oprávnění aplikace Gemini
  • Pokud telefon ztratíte, co nejdříve jej na dálku uzamkněte nebo smažte pomocí služby Najdi moje zařízení

Zdroje:


Autor článku

Pavel Škopek - Redaktor

Pavel se dlouhodobě zajímá o moderní technologie – od mobilů až po elektromobily. Ve volném čase rád fotí, sleduje dobré filmy, čte a jezdí na elektrokole.


Komentáře


Nejnovější články