Android'in en yeni sürümü Android 16'da keşfedilen ciddi bir güvenlik açığı, kullanıcıları tedirgin etti. Güvenlik araştırmacılarına göre, işletim sistemindeki 'Gemini' adlı bir hata, kilit ekranından PIN veya desen girmeden SMS ve WhatsApp gibi mesajlaşma uygulamalarına erişime izin veriyor. Bu açık, özellikle telefonunu kaybeden veya çaldıran kullanıcılar için büyük bir risk oluşturuyor. Google, konuyla ilgili henüz resmi bir açıklama yapmadı ancak sorunun farkında olduklarını ve bir güncelleme üzerinde çalıştıklarını belirtti.
Açık nasıl çalışıyor?
Araştırmacılar, açığın Google Asistan'ın yerini alan yapay zeka asistanı Gemini üzerinden kullanılabildiğini tespit etti. Kilit ekranındayken Gemini'yi etkinleştiren bir saldırgan, sesli komutlarla mesaj uygulamalarını açabiliyor ve belirli kişilere mesaj gönderebiliyor. Bu işlem sırasında PIN veya biyometrik doğrulama istenmiyor. Açık, Android 16 beta sürümünde bulundu; ancak benzer bir sorunun önceki sürümlerde de olabileceği belirtiliyor.
Kullanıcılar ne yapmalı?
Kullanıcıların bu açığa karşı alabileceği geçici önlemler var. Öncelikle kilit ekranından sesli asistanı devre dışı bırakmak, Gemini'nin kilit ekranında çalışmasını engellemek ilk adım olabilir. Ayrıca, hassas uygulamalar için ek uygulama kilidi kullanmak da öneriliyor. Google'ın yayınlayacağı güvenlik güncellemesiyle bu sorunun kalıcı olarak çözülmesi bekleniyor. Bu tür açıklar, akıllı telefon güvenliğinde yapay zeka asistanlarının yarattığı yeni riskleri gündeme getiriyor. Şirketlerin bu alanlarda daha sıkı güvenlik önlemleri alması gerekiyor.