Android 16 işletim sistemiyle gelen Gemini asistanında keşfedilen kritik bir güvenlik açığı, telefonunuz kilitli olsa bile kötü niyetli kişilerin sizin adınıza WhatsApp mesajı veya SMS göndermesine olanak tanıyor. Sadece iki tuşa aynı anda basarak PIN kodunu tamamen etkisiz kılan bu açık, özellikle iş ve özel hayatta hassas bilgileri bulunan kullanıcılar için ciddi bir tehdit oluşturuyor. Android 16'nın getirdiği yenilikler arasında yer alan Gemini'nin bu açığı, Google'ın yeni bir güncelleme yayınlayana kadar kullanıcıların manuel önlemler almasını gerektiriyor.
Gemini Açığı Nasıl Çalışıyor?
Güvenlik araştırmacıları tarafından tespit edilen bu açık, kullanıcının cihazı kilitliyken bile Gemini asistanına erişilebilmesinden kaynaklanıyor. Normalde kilitli ekranda yalnızca acil arama gibi sınırlı işlemler yapılabilirken, bu açık sayesinde Gemini'ye iki tuş kombinasyonuyla (genellikle ses kısma ve güç düğmesi) erişilebiliyor. Ardından, "WhatsApp'ta [kişi adı]'na mesaj gönder" gibi bir komut verildiğinde, asistan mesajı doğrudan gönderebiliyor. PIN veya parmak izi istenmiyor.
Riskler ve Etkilenen Uygulamalar
WhatsApp'ın yanı sıra, SMS gönderme, takvim etkinliği oluşturma, arama yapma gibi işlemler de bu açık üzerinden gerçekleştirilebiliyor. Özellikle WhatsApp üzerinden kimlik avı saldırıları yapılabileceğine dikkat çeken güvenlik uzmanları, saldırganların bu yöntemle kurbanın adına sahte mesajlar gönderebileceğini belirtiyor. Açık, Android 16 yüklü tüm cihazlarda bulunuyor; marka veya model ayrımı yapmıyor.
Google'dan Henüz Resmi Açıklama Gelmedi
Google, konuya ilişkin henüz resmi bir güncelleme yayınlamadı. Ancak güvenlik topluluğu, şirketin bu açığı kapatmak için bir yama üzerinde çalıştığını tahmin ediyor. Kullanıcıların resmi güncelleme gelene kadar Gemini'yi kilitli ekranda devre dışı bırakmaları öneriliyor. Bunun için Ayarlar > Uygulamalar > Gemini > Kilitli ekranda izin ver seçeneğini kapatmak yeterli.
Açığın kamuoyuna duyurulmasının ardından birçok teknoloji haber sitesi konuyu gündeme taşıdı. Samsung, Xiaomi, OnePlus gibi büyük üreticilerin cihazları da bu açıktan etkileniyor. Kullanıcıların, güvenlik güncellemesi yayınlanana kadar cihazlarını güncel tutmaları ve bilinmeyen kişilerin fiziksel erişimine karşı dikkatli olmaları gerekiyor.
Alınabilecek Önlemler
Uzmanlar, geçici olarak Gemini'nin kilitli ekran erişimini kapatmanın yanı sıra, şu önlemleri de öneriyor: Güç düğmesine uzun basıldığında Gemini'nin açılmasını engellemek, alternatif bir asistan kullanmak (örneğin Google Asistan) veya üçüncü parti bir kilitli ekran uygulamasıyla ek güvenlik katmanı oluşturmak. Ayrıca, önemli konuşmalar için WhatsApp'ın iki faktörlü doğrulama özelliğinin etkinleştirilmesi de faydalı olacaktır.
Bu açık, akıllı telefonlarda yapay zeka asistanlarının güvenlik risklerini bir kez daha gözler önüne seriyor. Kullanıcıların, teknolojinin sunduğu kolaylıklardan yararlanırken güvenlik ayarlarını da gözden geçirmeleri büyük önem taşıyor.