Пробив в заключения екран на Android дава на Gemini да праща SMS без PIN

Google работи по спешна поправка за пропуск в заключения екран на Android, който позволява AI асистентът Gemini да изпрати SMS без въвеждане на PIN. Проблемът беше демонстриран в началото на месеца, а на 17 юли компанията потвърди пред медиите, че става дума за „известен бъг“ и че кръпката е насрочена за пълно разпространение „тази седмица“. Уловката: атаката изисква физически достъп до устройството.
Каква е уязвимостта
Обичайно, когато Gemini трябва да извърши чувствително действие от заключен екран — например да прати съобщение — Android изисква потвърждение с PIN, шаблон или отпечатък. Този пропуск позволява точно това потвърждение да бъде заобиколено, така че асистентът изпълнява командата, все едно телефонът е отключен.
Според доклада на GSMArena резултатът е двоен: не само че се праща SMS без проверка, но нападателят може и повторно да включи разрешения, които собственикът е изключил за Gemini.
Как работи заобикалянето на lockscreen
Механизмът е изненадващо прост и стъпва на многопръстов жест. Когато Gemini покаже прозореца за потвърждение, потребителят натиска едновременно бутона „Add attachment“ (Добави прикачен файл) и „Continue“ (Продължи). Тази комбинация „проскача“ прозореца за сигурност и командата минава без автентикация.
Оттам нататък вратата е широко отворена. Дори ако собственикът предварително е отнел на Gemini достъпа до определени приложения, нападателят може да го върне обратно направо от заключения екран — например като напише @WhatsApp в текстовото поле на асистента, за да активира достъпа до WhatsApp. Отново без нито едно поискване на PIN.
Ключовото е, че тук няма отдалечена атака през интернет. Става дума за физически сценарий: някой трябва да държи вашия телефон в ръка. Това нарежда пропуска по-скоро в графата „заключен екран, който не е чак толкова заключен“, отколкото към класическа мрежова уязвимост, но последствията при откраднат или изгубен телефон са напълно реални.
Кои устройства са засегнати
Тук картината е по-мъглива, отколкото на потребителите би им се искало. Google заяви, че бъгът не е специфичен за Pixel, тоест не засяга само собствените телефони на компанията. При това официално отказа да уточни кои производители, модели и версии на Android са уязвими.
Публичните демонстрации сочат към устройства с Android 16 и активен Gemini на заключения екран. Част от потребителите съобщиха, че не успяват да възпроизведат проблема на телефони на Samsung — вероятно заради различната реализация на заключения екран, но това не е официално потвърждение за имунитет.
Важно е да отделим този случай от по-стар, сходен пропуск отпреди септември 2025 г., който засягаше Android 13, 14 и 15 и разчиташе на race condition между Bixby и екранната клавиатура (открит от изследователя Surya Rawal, документиран от Payatu). Настоящата уязвимост е различна и по-нова — първите сигнали за нея се появиха през май 2026 г.
Официалната позиция на Google
Говорител на Google потвърди пред The Register, че става дума за известен бъг и че компанията вече е внедрила поправка, чието пълно разпространение е било насрочено за седмицата около 17 юли. Към момента на писане не е публикуван CVE идентификатор за конкретния пропуск.
Случаят е поредно напомняне колко деликатно е да пуснеш мощен AI асистент над заключения екран — теми, които вече засегнахме и когато писахме за AI инструментите, откриващи уязвимости преди хакерите, и за все по-дълбоката интеграция на Gemini в екосистемата на Google.
Какво да направите като потребители
Докато кръпката пристигне на вашето устройство, ето няколко практични стъпки:
Ако телефонът ви може да попадне в чужди ръце (кражба, изгубване, любопитни колеги), изключете достъпа на Gemini до заключения екран още сега — това затваря целия този вектор.
- Изключете Gemini на заключен екран. Отворете Настройки → Дисплей и заключен екран (или настройките на Gemini/Google Assistant) и деактивирайте опцията асистентът да работи при заключено устройство.
- Актуализирайте системата и приложенията. Проверете за обновления в Настройки → Система → Обновяване на софтуера, както и Gemini и Google приложението в Google Play. Поправката идва през тях.
- Прегледайте разрешенията на Gemini. Ограничете достъпа до Съобщения, WhatsApp и телефон, ако не ги ползвате чрез асистента.
- Заключвайте по-строго. Кратък таймаут за заключване и качествен PIN/биометрия намаляват прозореца за физическа атака.
Изключването на асистента от заключения екран почти не пречи в ежедневието — гласовите команди пак работят, след като отключите телефона — но премахва основния риск от този пропуск.
Заключение
Пропускът не е апокалипсис — иска физически достъп и вече има поправка на път. Но той чудесно илюстрира напрежението между удобство и сигурност: колкото повече власт даваме на AI асистента над заключен телефон, толкова по-скъпо струва всеки пропуснат прозорец за потвърждение. До момента, в който обновлението стигне до вашето устройство, най-сигурният ход е един превключвател — Gemini да остане извън заключения екран.
Харесва ви? Отбележете ни и ще ни виждате по-нагоре в Google.
Предпочитан източник в Google