اكتشف بعض المستخدمين مؤخرًا وجود ثغرة أمنية في تجاوز المصادقة في نظام أندرويد عند قفل الشاشة، مما يسمح لـ Google Gemini بإرسال رسائل نصية وتعديل بعض حقوق الوصول إلى التطبيقات دون اجتياز التحقق من رقم التعريف الشخصي (PIN). تم الإبلاغ عن هذه المشكلة على أنها ثغرة أمنية في "تجاوز شاشة القفل" أو "تجاوز المصادقة"، وأكدت Google أنه يتم إصلاحها.
وفقًا للتصميم العادي، بعد أن يقوم المستخدم بإيقاف تشغيل وصول Gemini إلى التطبيقات مثل الرسائل النصية في إعدادات النظام، إذا اتصل شخص ما بـ Gemini على شاشة قفل الهاتف وحاول إرسال رسائل نصية من خلالها، فيجب إجبار النظام على إدخال رمز PIN للمصادقة. ومع ذلك، تظهر مقاطع الفيديو التي تم الكشف عنها حديثًا أن هناك عيوبًا يمكن استغلالها في هذه العملية.
في العرض التوضيحي، اتصل "المهاجم" بـ Gemini من شاشة القفل وطُلب منه بالفعل إدخال رقم التعريف الشخصي عند طلب إرسال رسالة نصية. ولكن طالما قمت بالنقر فوق الزر "متابعة" والنقر بسرعة فوق الزر "إضافة مرفق"، فيمكنك تجاوز خطوة التحقق من رقم التعريف الشخصي هذه والانتقال مباشرة إلى الواجهة التالية. والأمر الأكثر إثارة للقلق هو أنه بعد تجاوز التحقق، لا يستطيع Gemini إرسال رسائل نصية فحسب، بل يمكنه أيضًا إعادة فتح الوصول إلى تطبيقات مثل WhatsApp التي تم إيقاف تشغيلها مسبقًا من قبل المستخدمين في إعدادات Gemini. وهذا يعني أن المهاجم لديه الفرصة لتوسيع نطاق عمليات Gemini من خلال هذه الثغرة الأمنية إذا تمكن من الوصول الفعلي إلى الجهاز.
ووفقًا للتقارير، فقد تم تقديم هذه الثغرة الأمنية وإدراجها على أنها "مشكلة معروفة" على نظام Android 16 منذ مايو 2026، وأكدت جوجل أيضًا أن الإصلاح قيد التقدم. لا يقتصر التأثير الحالي على أجهزة Pixel، ولكن لا توجد قائمة موثوقة لإصدارات Android المخصصة من قبل الشركة المصنعة. قبل إصدار الإصلاح رسميًا، يمكن لبعض المستخدمين تقليل المخاطر مؤقتًا فقط عن طريق تجنب تمكين Gemini على شاشة القفل.
تشير الصناعة إلى أن هذا النوع من تجاوز شاشة القفل لا يمثل مشكلة فريدة بالنسبة لنظام Android. في نظام iOS البيئي، هناك أيضًا مجتمعات مخصصة عبر الإنترنت تحاول العثور على عيوب التحقق في سيناريوهات الحافة المختلفة لفترة طويلة. ويهدف بعضهم أيضًا إلى فتح وإعادة بيع الهواتف المقفلة أو المسروقة. من منظور أوسع، نظرًا لأن نظام التشغيل يقدم المزيد والمزيد من المساعدين الأذكياء وخدمات الخلفية بأذونات خاصة، فقد زاد تعقيد شاشة القفل وسلسلة المصادقة بشكل كبير، وقد تتطور أي مراقبة في تفاصيل التصميم أو التنفيذ إلى سطح هجوم حقيقي.
في الوقت الحاضر، قامت Google بتضمين هذه الثغرة الأمنية في خطة الإصلاح وأكدت من خلال وسائط خارجية أن التصحيح في الطريق. قبل طرح التصحيح بالكامل، يوصي خبراء الأمن المستخدمين بتقييم القدرة على منح الوصول إلى الخدمات ذات الامتيازات العالية مثل Gemini على شاشة القفل بعناية، والحفاظ على تحديث الأنظمة والتطبيقات في الوقت المناسب لتقليل المساحة التي يمكن استغلالها لمشاكل مماثلة.