Обойти систему безопасности оказалось до смешного просто.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Функции искусственного интеллекта всё глубже встраиваются в смартфоны, но вместе с удобством могут открывать неожиданные пути обхода защиты. В Android 16 обнаружили ошибку , которая позволяет через Gemini отправлять сообщения с заблокированного устройства без ввода ПИН-кода.
Проблема возникает на смартфонах, где доступ к Gemini разрешён с экрана блокировки. Есть и видеодемонстрация . Человек с физическим доступом к устройству может вызвать помощника, совершать звонки, отправлять СМС и обращаться к WhatsApp с помощью определённого жеста, установленного на вызов ИИ-ассистента. Уязвимость отличается от похожих ошибок, найденных в сентябре 2025 года.
Один из сценариев срабатывает, даже если владелец заранее отключил для Gemini доступ к приложению «Сообщения». При попытке отправить СМС помощник предлагает открыть нужное приложение и просит ввести ПИН-код. Однако одновременное нажатие кнопок «Продолжить» и добавления вложения позволяет обойти проверку и отправить сообщение без разблокировки смартфона.
После обхода защиты можно повторно подключить к Gemini приложения, доступ к которым владелец ранее запретил. Например, команда с упоминанием WhatsApp восстанавливает связь между мессенджером и помощником без обычной проверки личности. После разблокировки WhatsApp отображается в настройках как подключённое приложение.
Ошибка не связана только со смартфонами Pixel , однако точный список уязвимых производителей и моделей пока неизвестен. Представитель Google подтвердил проблему и сообщил, что исправление уже подготовлено. Компания планирует выпустить обновление в ближайшее время. До установки исправления снизить риск можно, отключив доступ к Gemini с экрана блокировки и не оставляя смартфон без присмотра.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Функции искусственного интеллекта всё глубже встраиваются в смартфоны, но вместе с удобством могут открывать неожиданные пути обхода защиты. В Android 16 обнаружили ошибку , которая позволяет через Gemini отправлять сообщения с заблокированного устройства без ввода ПИН-кода.
Проблема возникает на смартфонах, где доступ к Gemini разрешён с экрана блокировки. Есть и видеодемонстрация . Человек с физическим доступом к устройству может вызвать помощника, совершать звонки, отправлять СМС и обращаться к WhatsApp с помощью определённого жеста, установленного на вызов ИИ-ассистента. Уязвимость отличается от похожих ошибок, найденных в сентябре 2025 года.
Один из сценариев срабатывает, даже если владелец заранее отключил для Gemini доступ к приложению «Сообщения». При попытке отправить СМС помощник предлагает открыть нужное приложение и просит ввести ПИН-код. Однако одновременное нажатие кнопок «Продолжить» и добавления вложения позволяет обойти проверку и отправить сообщение без разблокировки смартфона.
После обхода защиты можно повторно подключить к Gemini приложения, доступ к которым владелец ранее запретил. Например, команда с упоминанием WhatsApp восстанавливает связь между мессенджером и помощником без обычной проверки личности. После разблокировки WhatsApp отображается в настройках как подключённое приложение.
Ошибка не связана только со смартфонами Pixel , однако точный список уязвимых производителей и моделей пока неизвестен. Представитель Google подтвердил проблему и сообщил, что исправление уже подготовлено. Компания планирует выпустить обновление в ближайшее время. До установки исправления снизить риск можно, отключив доступ к Gemini с экрана блокировки и не оставляя смартфон без присмотра.
- Источник новости
- www.securitylab.ru