Gemini Güvenlik Açığı: Kilitli Ekrandan SMS ve WhatsApp Erişimi Senaryosu
Kilitli ekrandan SMS ve WhatsApp erişimine dair Gemini güvenlik açığının kapsamlı analizi ve savunma önerileri.
Kilitli ekrandan Gemini kullanılarak SMS göndermek ve WhatsApp’a erişmek mümkün olduğuna dair güvenlik açığı rapor edildi. Söz konusu yöntemde, kullanıcı kilitli ekranda Gemini’yi çağırıp bir SMS iletmesini isterken sistem PIN doğrulaması devreye giriyor. Ancak tam o anda ekrana ekleme ve devam tuşlarına aynı anda basıldığında bir senkronizasyon hatası oluşuyor ve PIN doğrulama süreci atlanıyor.
Bu güvenlik zayıflığının etkileri yalnızca mesaj gönderme ile sınırlı değil; zararlı bir kişi, kullanıcının ayarlardan manuel olarak devre dışı bıraktığı WhatsApp erişimini yeniden aktive edebilir. Testler Android 16 sürümleri üzerinde de benzer sorunlar gösterdiğini ortaya koyuyor. Google’a bu konunun geçmişten beri bildirildiği ve yamaların geliştirilmekte olduğu belirtiliyor; ancak hangi sürümlerin etkilendiğine dair net bir liste paylaşılmadı. Güncellemenin yayımlanması için kesin bir zaman dilimi şu anda mevcut değil.
Güvenlik uzmanları, böylesi açıkların zaman zaman tüm işletim sistemlerinde görülebileceğini hatırlatıyor. En kritik konu, Google’ın güvenlik yamalarını ne kadar hızlı sunacağıdır. Kitlelere yayılmadan önce güncellemenin kullanıcılara ulaşması büyük önem taşır. Şu ana kadar yapılabilecek en etkili adım olarak Gemini’nin kilitli ekrandan erişimini ayarlardan kapatmak öneriliyor.