تكنولوجيا
0
الدوحة - موقع الشرق
كشف تقرير تقني عن ثغرة أمنية في مساعد الذكاء الاصطناعي "جيميناي" على نظام أندرويد 16، قد تتيح لأي شخص يمتلك الهاتف إرسال رسائل نصية ورسائل عبر تطبيق واتساب مباشرة من شاشة القفل، دون الحاجة إلى إدخال رمز التعريف الشخصي (PIN) أو فتح الجهاز.
وأكدت شركة جوجل أنها على علم بالثغرة، مشيرة إلى أنها بدأت بالفعل طرح تحديث أمني لمعالجتها، ومن المتوقع أن يصل إلى الأجهزة المتأثرة خلال الأيام القليلة المقبلة.
وبحسب تقرير موقع ديجيتال تريندس، تظهر الثغرة عند إلغاء صلاحية جيميناي للوصول إلى تطبيق الرسائل، إذ يُفترض أن يطلب المساعد من المستخدم فتح التطبيق وإدخال رمز القفل قبل إرسال أي رسالة. إلا أن تنفيذ خطوة محددة تتمثل في الضغط المتزامن على زري Continue وAdd Attachment داخل جيميناي يؤدي إلى تجاوز آلية الحماية، ما يسمح بإرسال الرسائل دون التحقق من هوية المستخدم.
وأضاف التقرير أن المهاجم يمكنه أيضًا إعادة ربط تطبيق واتساب بجيميناي عبر كتابة الأمر @WhatsApp داخل حقل الإدخال، حتى لو كان المستخدم قد ألغى هذا الربط سابقًا، وذلك دون مطالبة بإدخال رمز القفل، لتبدو العملية لاحقًا وكأنها تمت بموافقة صاحب الهاتف.
وأشار التقرير إلى أن استغلال الثغرة يتطلب الوصول الفعلي إلى الجهاز، ما يجعلها أقل خطورة من الهجمات التي تُنفذ عن بُعد، إلا أنها قد تُستغل في حالات سرقة الهواتف لإرسال رسائل احتيالية أو انتحال شخصية مالك الجهاز قبل أن يتمكن من قفله أو استعادته.
ووفقًا للتقرير، لا تقتصر المشكلة على هواتف بيكسل، إذ قد تؤثر أيضًا في أجهزة أندرويد أخرى التي تعمل بالإصدار المتأثر، في حين أفاد بعض مستخدمي سامسونغ بعدم تمكنهم من إعادة إنتاج الثغرة، ولم تحدد جوجل حتى الآن قائمة الأجهزة المتأثرة بشكل دقيق.
وينصح الخبراء، إلى حين وصول التحديث الأمني، بتعطيل إمكانية استخدام جيميناي من شاشة القفل، باعتبارها الوسيلة الأكثر فاعلية لمنع استغلال الثغرة مؤقتًا.
اقرأ المزيد
مساحة إعلانية
















0 تعليق