Android işletim sisteminde Google'ın yapay zeka asistanı Gemini aracılığıyla kilit ekranından SMS gönderilmesine olanak tanıyan bir güvenlik açığı keşfedildi. Google, konuya ilişkin sorunu çözmek için bir güncelleme üzerinde çalıştığını duyurdu. Açık, özellikle cihazı kaybolan veya çalınan kullanıcılar için ciddi bir gizlilik riski oluşturuyor.
Açığın Detayları
Güvenlik araştırmacıları tarafından tespit edilen açık, Android cihazlarda kilit ekranı etkin olsa bile Gemini asistanına sesli komutla SMS gönderme izni verilmesinden kaynaklanıyor. Normalde kilit ekranında asistan belirli işlemleri kısıtlarken, bu açık sayesinde kullanıcı onayı olmadan mesaj gönderilebiliyor. Özellikle kötü niyetli kişilerin, cihaza fiziksel erişim sağlaması durumunda bu açıktan faydalanarak yetkisiz işlemler gerçekleştirebileceği belirtiliyor. Araştırmacılar, açığın Android 12 ve üzeri sürümlerde etkili olduğunu aktardı.
Google'ın Yanıtı
Google, güvenlik açığını doğruladı ve bir güncelleme paketi hazırladığını duyurdu. Şirket, kullanıcıların güncellemeyi en kısa sürede alabilmesi için çalışmaların sürdüğünü bildirdi. Güncelleme yayınlanana kadar kullanıcıların, Gemini asistanının kilit ekranındaki yetkilerini manuel olarak kısıtlamaları veya asistanı tamamen devre dışı bırakmaları öneriliyor. Google ayrıca, benzer açıkların önüne geçmek için kilit ekranı güvenlik politikalarını gözden geçireceğini ekledi.
Güvenlik Uzmanlarından Uyarılar
Siber güvenlik uzmanları, bu tür açıkların özellikle kurumsal kullanıcılar için büyük risk taşıdığına dikkat çekiyor. Kilit ekranı güvenliğinin, bir cihazın ilk savunma hattı olduğunu vurgulayan uzmanlar, asistan uygulamalarının yetkilerinin düzenli olarak kontrol edilmesi gerektiğini ifade ediyor.
Google'ın yayınlayacağı güncellemeyle birlikte sorunun tamamen çözülmesi bekleniyor. Kullanıcıların, cihazlarını güncel tutarak olası risklere karşı önlem alması önem taşıyor.