Google випускає виправлення для небезпечної помилки в Android 16, яка дозволяла обходити екран блокування за допомогою Gemini. Через цю вразливість людина з фізичним доступом до смартфона могла надсилати SMS і повідомлення в WhatsApp без введення PIN-коду.
Проблема пов’язана з роботою Gemini на екрані блокування. Якщо власник телефону раніше відключив доступ помічника до застосунку “Повідомлення”, то при спробі надіслати SMS Gemini повідомляв, що для цього потрібно відкрити відповідний застосунок. Після натискання кнопки «Продовжити» система повинна була запросити PIN-код, і саме так вона працювала за звичайних умов.
Однак дослідники виявили спосіб обійти цей захист. Для цього достатньо було одночасно натиснути кнопку «Продовжити» та кнопку «Додати вкладення» в інтерфейсі Gemini. Через програмну помилку Android пропускав перевірку автентифікації й дозволяв надсилати повідомлення без розблокування пристрою.
На цьому можливості зловмисника не закінчувалися. За допомогою тієї ж техніки можна було повторно надати Gemini доступ до інших застосунків, навіть якщо власник телефону навмисно відкликав відповідні дозволи. Фактично будь-який запит на отримання дозволів можна було підтвердити без введення PIN-коду.
За словами дослідника Меллорі, уразливість також відкривала доступ до інших дій. Зловмисник міг переглядати або видаляти історію чатів Gemini, змінювати окремі налаштування безпеки та отримувати доступ до даних, не знаючи коду розблокування пристрою.
Помилку вдалося відтворити на повністю оновленому смартфоні Pixel 6a, що свідчить про її наявність навіть на пристроях із найновішими доступними оновленнями безпеки.
На думку дослідників, причина полягає в особливостях взаємодії Gemini із системою Android під час переходу з екрана блокування до повного доступу до застосунків. Саме в цей момент механізм перевірки автентифікації міг працювати некоректно, дозволяючи обійти захист. Google вже готує виправлення, яке має усунути проблему та закрити можливість обходу екрана блокування через Gemini.