OGLAS

Korisnici Androida trebaju odmah onemogućiti AI asistent Gemini na zaključanom zaslonu

·

U operacijskom sustavu Android 16 otkrivena je ozbiljna sigurnosna ranjivost koja omogućuje virtualnom asistentu Gemini zaobilaženje zaštite zaključanog zaslona te slanje poruka bez potrebe za unosom korisničkog PIN-a. Ovaj sigurnosni propust izlaže brojne uređaje riziku od zlouporabe, uključujući neovlašteno širenje phishinga i lažnih poruka.

Prema izvješću tehnološkog portala The Register, korisnička zajednica prijavljuje ovaj problem već gotovo dva mjeseca, no on još uvijek nije u potpunosti otklonjen. Zabrinjava činjenica da ranjivost nije ograničena samo na Googleove uređaje iz serije Pixel, već potencijalno utječe na sve Android uređaje koji koriste ovog AI asistenta.

Mehanizam iskorištavanja sigurnosne ranjivosti

Sigurnosni propust nastaje u situacijama kada je korisnik prethodno opozvao određeni pristup aplikaciji Gemini. Zlonamjerni akteri mogu zloupotrijebiti sustav jednostavnim postupkom: istovremenim pritiskom na gumbe “Nastavi” i “Dodaj privitak” tijekom autentifikacije poruke.

Ova sistemska pogreška uzrokuje da Gemini u potpunosti preskoči korak unosa PIN-a ili biometrijske provjere, što omogućuje slanje SMS ili WhatsApp poruka čak i dok je uređaj zaključan.

Moguće posljedice i preporuke za zaštitu

Stručnjaci za kibernetičku sigurnost upozoravaju da ova ranjivost predstavlja značajan rizik za vlasnike uređaja. Ako telefon bude ukraden ili završi u posjedu trećih osoba, napadači mogu iskoristiti navedeni nedostatak za slanje prijevarnih (phishing) poruka obitelji, prijateljima ili poslovnim kontaktima žrtve.

Google je službeno potvrdio postojanje problema te najavio izdavanje sigurnosne zakrpe. Međutim, dok ažuriranje ne bude distribuirano svim korisnicima, preporučuje se proaktivna zaštita uređaja.

Preporučena mjera zaštite

Pristupite postavkama sustava te u potpunosti onemogućite rad asistenta Gemini na zaključanom zaslonu. Iako je riječ o jednostavnoj prilagodbi postavki, to je nužna mjera opreza kako bi se spriječila zlouporaba osobnih podataka i zaštitili komunikacijski kanali do trajne aplikativne sanacije propusta.

OGLAS