Android 16 Gemini Açığı: Kilit Ekranından WhatsApp Mesajı
- Android 16'da Gemini kilit ekranı açığı tespit edildi.
- İki tuşa aynı anda basılarak PIN doğrulaması atlanıyor.
- Açık, kilitli telefondan SMS ve WhatsApp mesajı gönderilmesine olanak tanıyor.
- Google hatayı doğruladı ve düzeltme güncellemesi yayımlanacağını duyurdu.
- Kullanıcılar, kilit ekranında Gemini'yi kapatarak geçici önlem alabilir.
Android 16 yüklü bazı telefonlarda ortaya çıkan kilit ekranı açığı, cihazın PIN kodunu bilmeyen kişilerin Gemini üzerinden SMS veya WhatsApp mesajı göndermesine imkan tanıyor.
İki Düğmeye Aynı Anda Basınca PIN Adımı Atlanıyor
Açık, Gemini'nin kilit ekranından kullanılabildiği Android 16 cihazlarda görülüyor. Mayıs ayından bu yana benzer yöntemle kimlik doğrulamasının aşılabildiğine ilişkin birden fazla bildirim ulaştı. Hatanın çalışması için öncelikle telefon sahibinin Gemini'nin Mesajlar gibi belirli uygulamalara erişimini kapatmış olması gerekiyor.
Kilit ekranındaki Gemini'den SMS gönderilmek istendiğinde sistem, ilgili uygulamanın açılması gerektiğini belirten bir uyarı gösteriyor. Normal şartlarda Devam seçeneğine dokunulduğunda cihaz PIN kodu istiyor. Ancak Devam düğmesi ile Gemini'deki Ek ekle seçeneğine aynı anda basıldığında bu doğrulama ekranı devre dışı kalabiliyor. Bu işlemin ardından telefonun kilidi açılmadan Gemini üzerinden SMS gönderilebildiği belirtiliyor.
Bağlantısı Kesilen Uygulamalar Yeniden Etkinleştirilebiliyor
Açık yalnızca SMS gönderimiyle sınırlı kalmıyor. Gemini'nin daha önce bağlantısı kesilmiş diğer uygulamalara erişimi de PIN girilmeden yeniden açılabiliyor. Örneğin Gemini'nin yazı alanına @WhatsApp yazıldığında WhatsApp bağlantısı etkinleştirilebiliyor. Telefonun gerçek sahibi daha sonra doğru PIN ile Ayarlar bölümüne girdiğinde, WhatsApp'ın beklenen kimlik doğrulama işlemi tamamlanmadan Gemini'ye bağlandığını görebiliyor. Böylece telefonu eline geçiren bir kişi, cihaz sahibinin hesabından mesaj gönderme imkanına kavuşabiliyor.
Açık İçin Telefona Fiziksel Erişim Gerekiyor
Güvenlik açığının uzaktan kullanılması mümkün görünmüyor. İşlemi gerçekleştirecek kişinin telefonu eline alması ve belirli dokunma adımlarını doğru şekilde uygulaması gerekiyor. Bu şart, açığın günlük hayatta kullanılmasını zorlaştırsa da çalınan veya kısa süreliğine başkasının eline geçen telefonlar açısından riski ortadan kaldırmıyor. Cihaz sahibinin adına gönderilen inandırıcı mesajlar, dolandırıcılık girişimlerinde veya yakınları hedef alan sahte acil durum senaryolarında kullanılabilir.
Hata Yalnızca Pixel Telefonlarla Sınırlı Değil
Google, problemin bilinen bir yazılım hatası olduğunu ve düzeltmenin hazırlandığını bildirdi. Güncellemenin tüm kullanıcılara kısa süre içinde ulaştırılması planlanıyor. Şirket ayrıca açığın yalnızca Pixel modellerini etkilemediğini belirtti. Ancak hangi üreticilerin, telefon modellerinin veya Android sürümlerinin risk altında olduğu konusunda ayrıntılı bir liste paylaşılmadı. Bazı kullanıcılar hatayı Samsung cihazlarda tekrarlayamadıklarını söylese de bu durum tüm Samsung modellerinin güvende olduğu anlamına gelmiyor.
Geçici Çözüm: Kilit Ekranında Gemini'yi Kapatın
Güvenlik güncellemesi gelene kadar alınabilecek önlemler şunlardır:
- Gemini veya Google uygulamasının ayarlarından Kilit ekranında Gemini seçeneğini devre dışı bırakın.
- Android güvenlik güncellemelerini düzenli olarak kontrol edin.
- Yayımlanan düzeltmeyi gecikmeden yükleyin.
Okuyucu Değerlendirmesi
Bu haber hakkındaki düşüncelerinizi ve analizlerinizi paylaşın. Görüşleriniz diğer okurlara rehberlik eder.
Haber Size Ne Hissettirdi?
İçerik Analizi
Haberin kalitesini ve tarafsızlığını değerlendirin.