ثغرة في أندرويد تتيح استغلال Gemini لإرسال الرسائل من شاشة القفل دون رمز PIN
كشفت تقارير أمنية عن ثغرة خطيرة في بعض هواتف أندرويد

كشفت تقارير أمنية عن ثغرة خطيرة في بعض هواتف أندرويد، تسمح لشخص يمتلك وصولًا فعليًا إلى الهاتف باستخدام مساعد Gemini من شاشة القفل لإرسال رسائل نصية أو رسائل عبر واتساب، دون إدخال رمز PIN المطلوب للتحقق من هوية المستخدم.
وأكدت جوجل أنها على علم بالمشكلة وأنها أعدّت إصلاحًا أمنيًا لمعالجتها، بينما لم تكشف حتى الآن عن القائمة الكاملة للهواتف أو الشركات المصنعة المتأثرة بالثغرة.
تجاوز التحقق من شاشة القفل
تُصنَّف المشكلة باعتبارها ثغرة لتجاوز المصادقة من شاشة القفل، إذ تسمح في ظروف محددة بتخطي خطوة التحقق التي يُفترض أن تمنع الوصول إلى بعض وظائف الهاتف الحساسة.
وتظهر المشكلة عندما يحاول شخص استخدام Gemini من شاشة القفل لتنفيذ مهمة تتطلب الوصول إلى تطبيق غير متصل بالمساعد أو سبق للمستخدم تعطيل صلاحيته. وفي الوضع الطبيعي، يطلب النظام إدخال رمز PIN قبل السماح بالوصول إلى التطبيق أو إرسال الرسالة.
لكن الخلل المكتشف في طريقة تعامل واجهة Gemini مع بعض الأوامر واللمسات المتزامنة قد يؤدي إلى تجاوز نافذة المصادقة، والسماح بإكمال المهمة دون إدخال رمز القفل الصحيح.
إرسال رسائل باسم صاحب الهاتف
وفقًا للتجارب المنشورة، يمكن استغلال الثغرة لإرسال رسالة نصية قصيرة من هاتف مقفل، ما يعني أن الرسالة ستظهر للمستلم كما لو أنها أُرسلت من صاحب الجهاز نفسه.
كما أظهرت التجربة إمكانية إعادة ربط Gemini بتطبيقات سبق تعطيل وصوله إليها، ومن بينها واتساب، ثم استخدام المساعد لإرسال رسائل عبر التطبيق دون إتمام التحقق المتوقع.
وقد يمثل ذلك خطرًا في حال سرقة الهاتف أو وقوعه في يد شخص آخر، إذ يمكن إساءة استخدام رقم الضحية لإرسال رسائل مضللة إلى أفراد العائلة أو الأصدقاء أو زملاء العمل.
الاستغلال يحتاج إلى الوصول الفعلي للهاتف
لا يمكن تنفيذ الهجوم عن بُعد عبر الإنترنت، إذ يحتاج المهاجم إلى امتلاك الهاتف فعليًا والقدرة على تشغيل Gemini من شاشة القفل.
ويحد هذا الشرط من نطاق الخطر مقارنة بالثغرات التي يمكن استغلالها عن بُعد، لكنه لا يلغي خطورتها، خصوصًا عند فقدان الهاتف أو سرقته أو تركه دون مراقبة في مكان عام.
وأشارت التقارير إلى رصد المشكلة على أجهزة تعمل بنظام Android 16 منذ مايو 2026، مع وجود ثغرات أخرى منفصلة مرتبطة باستخدام Gemini من شاشة القفل ظهرت خلال الفترة السابقة.
المشكلة ليست حصرية لهواتف Pixel
أكد متحدث باسم جوجل أن الخلل ليس مقتصرًا على هواتف Pixel، ما يعني احتمال تأثر أجهزة من شركات أخرى تستخدم Gemini مساعدًا رقميًا افتراضيًا.
لكن الشركة لم تحدد حتى الآن أسماء الهواتف أو واجهات أندرويد المتأثرة، كما قد تختلف قابلية استغلال المشكلة حسب إصدار تطبيق Gemini وإصدار النظام وإعدادات شاشة القفل التي اختارها المستخدم.
وتتيح جوجل رسميًا تشغيل Gemini من شاشة قفل معظم هواتف أندرويد لتنفيذ مهام مختلفة، مثل الإجابة عن الأسئلة والتحكم في بعض خصائص الهاتف وإجراء المكالمات وإرسال الرسائل عند منح المستخدم الإذن بذلك.
وفي المهام التي تتضمن محتوى شخصيًا أو صلاحيات حساسة، من المفترض أن يطلب Gemini إلغاء قفل الهاتف قبل إكمال العملية، وهي آلية الحماية التي تؤثر فيها الثغرة الجديدة.
جوجل تبدأ طرح الإصلاح
قالت جوجل إنها نفذت إصلاحًا للمشكلة وبدأت الاستعداد لتوزيعه بصورة كاملة، لكن من غير الواضح ما إذا كان سيصل من خلال تحديث تطبيق Gemini أو تحديث خدمات Google Play أو تصحيح أمني لنظام أندرويد.
كما تختلف مواعيد وصول تحديثات أندرويد بين الأجهزة وفقًا للشركة المصنعة ومشغل شبكة الاتصالات والمنطقة الجغرافية، لذلك قد لا يصل الإصلاح إلى جميع الهواتف في الوقت نفسه.
وينصح المستخدمون بالتحقق دوريًا من تحديثات النظام والتحديثات الأمنية وتحديثات Google Play، إلى جانب تثبيت أحدث إصدار متاح من تطبيق Gemini.
كيف تحمي هاتفك مؤقتًا؟
إلى حين التأكد من وصول الإصلاح الأمني، يمكن تعطيل وصول Gemini إلى شاشة القفل بالكامل.
ويتم ذلك عبر فتح تطبيق Gemini، ثم الانتقال إلى صورة الحساب والإعدادات، واختيار قسم Gemini على شاشة القفل، ثم إيقاف خيار استخدام Gemini دون إلغاء القفل. وتوضح جوجل أن تعطيل هذا الخيار يمنع تشغيل المساعد عندما يكون الهاتف مقفلًا.
كما يمكن الإبقاء على بعض وظائف Gemini مع تعطيل خيار إجراء المكالمات وإرسال الرسائل دون فتح الهاتف، من الإعدادات نفسها.
ويُنصح كذلك بعدم ترك الهاتف دون مراقبة، واستخدام رمز قفل قوي، وتفعيل خصائص العثور على الجهاز والقفل عن بُعد، مع تثبيت أي تحديثات أمنية فور وصولها.
تحدٍ أمني جديد للمساعدات الذكية
تسلط هذه المشكلة الضوء على التحديات المرتبطة بمنح المساعدات الذكية صلاحيات واسعة من شاشة القفل، إذ يجب أن توفر وصولًا سريعًا إلى بعض المهام دون السماح بتجاوز الحماية والوصول إلى التطبيقات أو البيانات الحساسة.
وكلما توسعت قدرات المساعدات المعتمدة على الذكاء الاصطناعي في التحكم بالرسائل والمكالمات والتطبيقات، ازدادت الحاجة إلى اختبار جميع المسارات غير المتوقعة التي قد تؤدي إلى تجاوز المصادقة.
ولا توجد حتى الآن مؤشرات منشورة على استغلال الثغرة بصورة واسعة، لكن يُفضل تعطيل Gemini من شاشة القفل مؤقتًا وتثبيت آخر التحديثات المتاحة، خاصة للمستخدمين الذين يخزنون بيانات حساسة أو يستخدمون هواتفهم في العمل.







