Jump to content

Σοβαρό σφάλμα στο Android 16 ανοίγει τη συσκευή χωρίς PIN


MyPhone Admin
 Κοινοποίηση

Recommended Posts

  • Administrators

Όλοι βασιζόμαστε στην οθόνη κλειδώματος για να κρατάμε τα δεδομένα μας ασφαλή. Είτε κρατάτε στο χέρι σας ένα iPhone 17, ένα Galaxy S26, είτε ένα Pixel 10, η λογική λέει ότι κανείς δεν μπορεί να πειράξει τη συσκευή σας χωρίς τον κωδικό σας. Ένα σοβαρό σφάλμα στο Android 16 όμως ανατρέπει αυτή τη βεβαιότητα. Η τεχνητή νοημοσύνη της Google, το Gemini, φαίνεται πως αφήνει ανοιχτή την κερκόπορτα.

Πώς το Gemini Παρακάμπτει
την Ασφάλεια της Συσκευής

Το πρόβλημα εμφανίζεται σε συσκευές με Android 16, όπου οι χρήστες έχουν ενεργοποιήσει την πρόσβαση του Gemini από την οθόνη κλειδώματος. Ήδη υπάρχουν αναφορές για το συγκεκριμένο κενό ασφαλείας εδώ και σχεδόν δύο μήνες.

Η ουσία του ζητήματος είναι απλή. Οποιοσδήποτε μπορεί να χρησιμοποιήσει το Gemini για να στείλει SMS ή μήνυμα στο WhatsApp απευθείας από την οθόνη κλειδώματος. Η διαδικασία δεν απαιτεί κανέναν κωδικό PIN. Αν και χρειάζονται συγκεκριμένες συνθήκες για να συμβεί, η αναπαραγωγή του σφάλματος παραμένει παιχνιδάκι.

Η Google επιβεβαίωσε ότι ετοιμάζει την διόρθωση και θα την διαθέσει πλήρως μέσα στην εβδομάδα. Η εταιρεία διευκρίνισε ότι το θέμα δεν αφορά μόνο τα τηλέφωνα Pixel, χωρίς όμως να αποκαλύψει την πλήρη λίστα των επηρεαζόμενων μοντέλων.

Gemini

Η Απλή Κίνηση που “Σπάει” το Κλείδωμα

Για να εκμεταλλευτεί κάποιος το κενό, πρέπει πρώτα να έχετε αφαιρέσει την πρόσβαση του Gemini σε εφαρμογές όπως τα Μηνύματα. Σε αυτή την περίπτωση, αν ζητήσει κανείς από το Gemini να στείλει ένα SMS από την οθόνη κλειδώματος, το σύστημα ζητάει την έγκριση του χρήστη για να ανοίξει την κατάλληλη εφαρμογή.

Εκεί ακριβώς βρίσκεται το πρόβλημα. Πατώντας ταυτόχρονα το κουμπί “Συνέχεια” και το εικονίδιο προσθήκης συνημμένου στο Gemini, η προστασία καταρρέει. Το κινητό στέλνει το μήνυμα κανονικά, παρακάμπτοντας εντελώς την ταυτοποίηση ή το PIN.

Τα πράγματα γίνονται χειρότερα. Οποιοσδήποτε μπορεί να επανασυνδέσει άλλες εφαρμογές με το Gemini γράφοντας απλά στο πλαίσιο κειμένου της AI. Γράφοντας για παράδειγμα “@WhatsApp”, το Gemini αποκτά ξανά πρόσβαση στην εφαρμογή της Meta, χωρίς να ζητήσει ποτέ επιβεβαίωση.

Πόσο Μεγάλος Είναι ο Κίνδυνος
και Πώς θα Προστατευτείτε

Η συγκεκριμένη αδυναμία απαιτεί φυσική πρόσβαση στη συσκευή σας. Αυτό μειώνει τις πιθανότητες μιας μαζικής επίθεσης από απόσταση. Αν όμως το τηλέφωνό σας κλαπεί, ένας επίδοξος επιτήδειος μπορεί να στείλει μηνύματα από τον αριθμό σας και να εξαπατήσει τις επαφές σας.

Η καλύτερη κίνηση αυτή τη στιγμή είναι προφανής. Απενεργοποιήστε πλήρως την πρόσβαση του Gemini από την οθόνη κλειδώματος, τουλάχιστον μέχρι να φτάσει το σχετικό ενημερωτικό update της Google στη συσκευή σας.

back to the Article

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Επισκέπτης
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Κοινοποίηση

×
×
  • Create New...