ثغرة أمنية خطيرة في تطبيق جيميناي تسمح باختراق هواتف أندرويد
اكتشاف ثغرة برمجية في تطبيق الذكاء الاصطناعي جيميناي تسمح بتجاوز قفل الهاتف والوصول إلى بياناته دون معرفة الرمز السري.
كشفت تقارير أمنية عن وجود ثغرة برمجية خطيرة في تطبيق الذكاء الاصطناعي جيميناي التابع لشركة قوقل، تسمح لأي شخص يحمل الهاتف بتجاوز شاشة القفل والوصول إلى المكالمات والرسائل والبيانات الحساسة دون الحاجة إلى الرمز السري أو بصمة الوجه.
اكتشاف الثغرة وتأثيراتها
أظهرت بيانات تقرير نشره موقع «ذا ريجستر» البريطاني أن الثغرة تمنح المهاجم صلاحيات واسعة للوصول إلى وظائف الهاتف الرئيسية، مما يجعله عرضة للاستغلال في حالات السرقة أو فقدان الجهاز. وأوضح التقرير أن الخلل يكمن في قدرة تطبيق جيميناي على تجاوز نظام الحماية عند محاولة الوصول إلى البيانات الحساسة من شاشة القفل.
آلية استغلال الثغرة
أظهرت التفاصيل أن الثغرة تبدأ بالظهور عند الضغط على زر الاستمرار مع إشارة (+) بجانب عبارة «اسأل جيميناي» على شاشة القفل. وعندها يتمكن المساعد من فتح الصلاحيات دون التحقق من هوية صاحب الهاتف، مما يسمح بإجراء المكالمات وإرسال الرسائل النصية القصيرة وحتى رسائل واتساب بينما الهاتف مغلق تماماً.
خطورة الثغرة في ظل توجهات قوقل
أكد خبراء في موقع «ديجيتال تريندز» أن خطورة الثغرة تتضاعف في حالات سرقة الهواتف، خاصة مع توجه شركة قوقل نحو تحويل جيميناي إلى وكيل ذكاء اصطناعي يمتلك صلاحيات واسعة للوصول إلى الصور والملفات والتطبيقات الشخصية. كما حذروا من أن أي ثغرة مماثلة مستقبلاً قد تؤدي إلى تسريب بيانات الهاتف بالكامل.
رد قوقل والإجراءات الوقائية
أقرّ متحدث رسمي لشركة قوقل بوجود الثغرة، مؤكداً أن الشركة تعمل على إصدار تحديث أمني عبر الهواء (OTA) هذا الأسبوع لإصلاح الخلل على جميع الهواتف المتأثرة. وفي الوقت نفسه، ينصح الخبراء بإلغاء إذن ظهور تطبيق جيميناي على شاشة القفل مؤقتاً لحين تثبيت التحديث الأمني الجديد.
تحليل ذكي:
تسلط هذه الحادثة الضوء على المخاطر الأمنية المتزايدة المرتبطة بتطبيقات الذكاء الاصطناعي التي تتمتع بصلاحيات واسعة على أجهزة المستخدمين. ورغم أن استغلال هذه الثغرة يتطلب حيازة فيزيائية للهاتف، إلا أن خطورتها تزداد في ظل توجه الشركات نحو منح هذه التطبيقات صلاحيات شاملة، مما يزيد من احتمالية تسريب البيانات في المستقبل.
ملخص الخبر:
- اكتشاف ثغرة أمنية خطيرة في تطبيق جيميناي التابع لشركة قوقل.
- تسمح الثغرة بتجاوز قفل الهاتف والوصول إلى المكالمات والرسائل والبيانات الحساسة دون معرفة الرمز السري.
- تتطلب استغلال الثغرة حيازة فيزيائية للهاتف ولا يمكن تنفيذها عن بُعد.
- حذّر خبراء من خطورة الثغرة في حالات سرقة الهواتف، خاصة مع توجه قوقل نحو منح جيميناي صلاحيات واسعة.
- أعلنت قوقل عن إصدار تحديث أمني قريباً لإصلاح الخلل.
- ينصح الخبراء بإلغاء إذن ظهور جيميناي على شاشة القفل مؤقتاً لحين تثبيت التحديث.
التعليقات (0)
أضف تعليقك