ثغرة أمنية في هواتف أندرويد 16 تسمح بإرسال رسائل SMS ورسائل واتساب دون إذن أو رمز PIN الخاص بك

باختصار:
- أفاد موقع Tech Advisor أن جوجل أكدت وجود ثغرة أمنية خطيرة في نظام أندرويد 16 تسمح لتطبيق Gemini AI بإرسال رسائل نصية قصيرة ورسائل واتساب غير مصرح بها من شاشة القفل دون الحاجة إلى فتح الجهاز.
- تؤثر هذه الثغرة على جميع أجهزة أندرويد، وليس فقط هواتف جوجل بيكسل، ويمكن استغلالها عند وصول شخص ما إلى الجهاز بشكل مباشر.
- تطرح جوجل تحديثًا لنظام أندرويد هذا الأسبوع لإصلاح هذه المشكلة، ويمكن للمستخدمين حماية أنفسهم فورًا بتعطيل وصول تطبيق Gemini إلى شاشة القفل من الإعدادات.
أكدت جوجل رسميًا وجود ثغرة أمنية خطيرة في جميع أجهزة أندرويد التي تعمل بنظام أندرويد 16. تسمح هذه الثغرة لذكاء Gemini الاصطناعي بإرسال رسائل نصية قصيرة ورسائل واتساب دون إذن، حتى قبل فتح قفل الهاتف.
يعود ذلك إلى أن Gemini مُدمج في شاشة القفل، ما يُسهّل وصوله إليها. فلا حاجة لإدخال رمز PIN أولًا. قد يكون هذا الأمر مزعجًا وخطيرًا في آنٍ واحد، إذ يُمكن للمهاجمين الوصول إلى الرسائل النصية أو البيانات الحساسة التي من المفترض أن تبقى محمية خلف شاشة القفل.
وكما ذكر موقع The Register، فإن أجهزة أندرويد من جميع الشركات المصنعة مُتأثرة بهذه الثغرة، وليس فقط هواتف Pixel من جوجل. مع ذلك، يتطلب استغلال هذه الثغرة الوصول المباشر إلى الهاتف الذكي، كما في حالة سرقة الجهاز أو فقدانه.
كيفية حماية نفسك
لمنع هذه الثغرة من التأثير على أمان جهازك، يمكنك منع Gemini من الوصول إلى شاشة القفل.
للقيام بذلك، افتح تطبيق Gemini على هاتفك الذكي الذي يعمل بنظام Android، وانقر على صورة ملفك الشخصي، ثم انتقل إلى الإعدادات. هناك، حدد “Gemini على شاشة القفل” وعطّل خيار “استخدام Gemini دون فتح القفل” أو “الرد على شاشة القفل”.
يمكنك أيضًا تقييد وصول Gemini إلى تطبيقات وميزات محددة. للقيام بذلك، ابحث عن عنصر قائمة “نشاط تطبيق Gemini” ثم حدد “الإضافات”. قم بإلغاء تحديد أي تطبيقات لا تريد أن يتمكن Gemini من الوصول إليها (مثل رسائل Google أو تطبيقات البريد الإلكتروني أو WhatsApp).
صرح متحدث باسم جوجل لموقع “ذا ريجستر” أن الشركة قد وجدت حلاً للمشكلة، ومن المقرر طرح هذا الحل عبر تحديث لنظام أندرويد في وقت لاحق من هذا الأسبوع. لذا، تأكد من تحديث نظام أندرويد على جهازك باستمرار لتلقي هذه الإصلاحات فورًا.
ظهرت هذه المقالة في الأصل على منشورنا الشقيق PC-WELT وتمت ترجمتها وتكييفها من الألمانية.
FAQ
ما هي الثغرة الجديدة في نظام أندرويد؟
هي ثغرة أمنية قد تسمح لتطبيقات أو جهات غير مصرح لها بإرسال رسائل أو تنفيذ إجراءات معينة دون علم المستخدم، وذلك في ظروف محددة تعتمد على طبيعة الثغرة والإصدار المتأثر من نظام أندرويد.
هل تؤثر هذه الثغرة على جميع هواتف أندرويد؟
لا، عادةً لا تؤثر الثغرات الأمنية على جميع الأجهزة، وإنما تقتصر على إصدارات معينة من أندرويد أو هواتف لم تتلقَّ التحديثات الأمنية الأخيرة.
كيف أعرف ما إذا كان هاتفي معرضًا للخطر؟
تحقق من إصدار أندرويد ومستوى التصحيح الأمني (Android Security Patch)، وثبّت أحدث التحديثات المتوفرة من الشركة المصنعة، وتابع الإعلانات الرسمية لمعرفة الأجهزة المتأثرة.
ماذا يجب أن أفعل لحماية هاتفي؟
احرص على تثبيت آخر التحديثات الأمنية، وتنزيل التطبيقات من متجر Google Play فقط، ومراجعة أذونات التطبيقات بانتظام، وتجنب تثبيت التطبيقات من مصادر غير موثوقة.
هل أصدرت Google تحديثًا لإصلاح الثغرة؟
إذا كانت Google قد أكدت الثغرة، فإنها تعمل عادةً على إصدار تصحيح أمني يتم تضمينه في التحديثات الشهرية، ثم تقوم الشركات المصنعة بإرساله إلى الهواتف المدعومة.
هل يمكن استغلال الثغرة عن بُعد؟
يعتمد ذلك على تفاصيل الثغرة. فبعض الثغرات يمكن استغلالها عن بُعد، بينما يتطلب بعضها الآخر تفاعل المستخدم، مثل تثبيت تطبيق ضار أو فتح رابط خبيث.
هل تؤدي هذه الثغرة إلى سرقة البيانات؟
قد تسمح بعض الثغرات للمهاجمين بالوصول إلى بيانات حساسة أو تنفيذ أوامر غير مصرح بها، لكن مدى الخطورة يعتمد على نوع الثغرة وكيفية استغلالها.
هل يكفي تحديث الهاتف لإصلاح المشكلة؟
في معظم الحالات، نعم. يُعد تثبيت آخر تحديث أمني من الشركة المصنعة أفضل وسيلة لسد الثغرة وتقليل المخاطر الأمنية