كشفت ثغرة أمنية في تطبيق الذكاء الاصطناعي «جيميناي»، التابع لشركة «غوغل»، عن إمكانية الوصول إلى بعض وظائف الهواتف المغلقة التي تعمل بنظام أندرويد 16، وإرسال رسائل مباشرة دون الحاجة إلى فتح قفل الجهاز أو إدخال رمز المرور.
وأتاحت الثغرة لبعض المستخدمين تشغيل وظائف أساسية في الهاتف، من بينها إجراء المكالمات وإرسال الرسائل النصية وحتى رسائل «واتساب»، رغم بقاء شاشة القفل مفعّلة، في مشكلة تكررت لدى عدد من المستخدمين حول العالم.
ويفترض في الوضع الطبيعي أن يطلب «جيميناي» رمز المرور قبل السماح بالوصول إلى بعض التطبيقات من شاشة القفل، إلا أن الثغرة سمحت للتطبيق بمنح صلاحيات إضافية عند الضغط على زر الاستمرار مع علامة (+) بجانب خيار «اسأل جيميناي»، دون طلب تأكيد من المستخدم.
ولا يمكن استغلال الثغرة عن بُعد، إذ يتطلب الأمر امتلاك الهاتف بشكل فعلي، كما يحتاج تنفيذ الخطوات إلى وقت طويل، إلا أن خبراء الأمن أشاروا إلى أن خطورتها تزداد في حالات سرقة الهواتف أو فقدانها.
وأكدت «غوغل» علمها بوجود المشكلة، موضحة أنها تعمل على إصلاحها عبر تحديث سيصل إلى الأجهزة التي تستخدم التطبيق،
كما أشارت إلى أن الثغرة لا تقتصر على هواتف «بيكسل»، رغم عدم تمكن بعض المستخدمين من تكرارها على أجهزة «سامسونغ».
ويرى خبراء التقنية أن الثغرة لا تُعد من الأخطر بسبب صعوبة استغلالها، لكنها تمنح المهاجم المحتمل صلاحيات لا يفترض أن تكون متاحة من دون فتح الهاتف،
خاصة مع توجه «غوغل» لتطوير «جيميناي» ليصبح مساعداً ذكياً قادراً على التعامل مع مزيد من التطبيقات والملفات.
ولتجنب المخاطر إلى حين وصول التحديث، ينصح خبراء التقنية بتعطيل ظهور «جيميناي» على شاشة قفل الهاتف، رغم أن ذلك قد يحد من سرعة الوصول إلى المساعد الذكي من دون فتح الجهاز.
الخليج
