Android 16 cihazlarda kilit ekranı doğrulamasını aşan Gemini hatası, PIN girmeden SMS ve WhatsApp mesajı göndermeye olanak tanıyor. Google düzeltme yayınladı.
Android 16 işletim sistemini kullanan bazı cihazlarda, kilit ekranı doğrulamasını aşabilen bir Gemini hatası tespit edildi. Bu güvenlik açığı, saldırganların telefonun PIN kodunu bilmeden Gemini uygulaması üzerinden SMS ve WhatsApp mesajları göndermesine olanak tanıyor.
The Register’ın mayıs ayından bu yana aldığı bilgilere göre, Android 16 yüklü ve Gemini’nin kilit ekranından erişimine izin verilen cihazlarda bu doğrulama atlatılabiliyor. Açığın aktif hale gelmesi için belirli iki düğmenin aynı anda kullanılması gerekiyor.
Normal şartlarda, Gemini’nin Mesajlar uygulamasına kilit ekranından erişim izni kaldırıldığında, mesaj gönderme talepleri ilgili uygulamayı açmayı gerektirir. Kullanıcı ‘Devam’ seçeneğine tıkladığında sistem PIN kodu ister.
Ancak, ‘Devam’ düğmesi ile Gemini’nin ‘Ek Ekle’ düğmesine tam olarak aynı anda basılması, bu güvenlik önlemini devre dışı bırakıyor. Bu durum, herhangi bir kimlik doğrulaması yapılmadan SMS gönderilmesine imkan tanıyor.
Bu açığın çalışması için belirli bir fiziksel etkileşim gerektirse de, kilit ekranının mesajları koruma yeteneğini ortadan kaldırması önemli bir risk teşkil ediyor.
Güvenlik açığı sadece SMS göndermekle sınırlı kalmıyor. Gemini’nin metin alanına ‘@WhatsApp’ gibi bir ifade girildiğinde, daha önce bağlantısı kesilmiş uygulamalar PIN kodu sorulmadan yeniden bağlanabiliyor.
Telefon ayarları kontrol edildiğinde WhatsApp’ın, kullanıcı onayı varmış gibi Gemini’ye bağlı göründüğü belirtiliyor. Bu işlem sırasında da herhangi bir PIN girilmesine gerek duyulmuyor.
Bu açığın kullanılabilmesi için saldırganın telefona fiziksel erişiminin olması gerekiyor. Bu nedenle, uzaktan gerçekleştirilen saldırılara kıyasla daha düşük bir risk taşıdığı düşünülüyor.
Yine de araştırmacılar, telefon hırsızlığı gibi durumlarda bu açığın kötüye kullanılabileceği konusunda uyarıyor. Telefonu ele geçiren kişiler, cihaz sahibi kontrolü yeniden sağlayamadan önce sahte ve ikna edici mesajlar gönderebilir.
Hata, yalnızca Pixel cihazlarla sınırlı değil. Bazı kullanıcılar Samsung telefonlarda bu açığı tekrarlayamadıklarını bildirdi. Google ise hangi üreticilerin veya modellerin etkilendiğine dair henüz net bir açıklama yapmadı.
Google, sorundan haberdar olduğunu ve düzeltme güncellemesinin kullanıma sunulduğunu doğruladı. Şirket, tam düzeltmenin bu hafta içinde dağıtılmasını planlıyor.
Güncelleme telefona ulaşana kadar alınabilecek en güvenli önlem, Gemini’nin kilit ekranı erişimini tamamen devre dışı bırakmaktır. Bu şekilde, Gemini’nin telefon kilidi açılmadan kullanılmasının önüne geçilebilir ve söz konusu güvenlik açığının kötüye kullanılması engellenebilir.
Türkiye’nin en güçlü ve en iddialı haber teması: Seobaz Haber Teması. Hız, SEO uyumu ve modern tasarımıyla rakiplerinizi geride bırakın, haber sitenizi zirveye taşıyın.
Yorum Yap