Добавь сайт в закладки нажми CTRL+D
Кратко и по делу
В системе Android выявлена ошибка аутентификации через голосовой ассистент Gemini. Данная уязвимость позволяет отправлять сообщения и открывать настройки без ввода PIN-кода. Для обхода защиты достаточно нажать одновременно две кнопки на экране. Компания Google осведомлена о проблеме и разрабатывает исправление для всех затронутых версий.
Подобные ошибки периодически возникают в сложном программном обеспечении, особенно в сервисах с особыми правами доступа. Примером является голосовой ассистент Gemini, который функционирует на экране блокировки.
Эксперты по безопасности определяют эту проблему как уязвимость обхода аутентификации. Суть заключается в том, что при отключении доступа Gemini к определённым приложениям (например, к «Сообщениям»), система требует ввод PIN-кода для отправки сообщения с экрана блокировки.
Как работает ошибка обхода блокировки
Уязвимость проявляется при одновременном нажатии двух кнопок: «Добавить вложение» и «Продолжить». Это действие позволяет полностью обойти ввод PIN-кода. Ошибка не ограничивается отправкой SMS: тесты показывают, что посторонний человек может восстановить доступ к WhatsApp, даже если владелец телефона отключил его в настройках ассистента.
Сроки исправления уязвимости
Информация об этой уязвимости в тестовой версии Android 16 появилась ещё в мае. Представители Google осведомлены о проблеме и в настоящее время работают над исправлением безопасности. Баг затрагивает не только линейку Pixel, но точный список уязвимых версий операционной системы пока не раскрыт.
Подобные сбои время от времени обнаруживаются на различных мобильных платформах. В интернете существуют сообщества, члены которых ищут лазейки в iOS, стремясь не только отправить тайные SMS, но и разблокировать чужие смартфоны для дальнейшей перепродажи.
Поделись видео:

