Google Android 系統再爆漏洞:Gemini 可繞過鎖屏密碼發送簡訊

Google 旗下的 Android 系統近日被揭露存在一個嚴重的身份驗證繞過漏洞,允許攻擊者在沒有輸入 PIN 碼或鎖屏密碼的情況下,利用 Gemini AI 語音助理發送簡訊或 WhatsApp 私密訊息。這一漏洞在多款 Google Pixel 手機中成功復現,對用戶的隱私安全構成了威脅。

事實陳述

根據 GSMArena 的報導,這一漏洞允許陌生人通過特定的關鍵詞組合或操作路徑,繞過 Android 系統的驗證檢查,使 Gemini 誤以為指令已獲授權,進而執行發送簡訊的動作。正常情況下,系統會要求輸入密碼或進行指紋解鎖,但此漏洞讓這些安全措施形同虛設。

各方反應

Google 安全團隊在接獲通報後,已確認該漏洞的存在,並表示正在開發系統級的安全更新。預計將在下一次的 Android 每月例行安全修補程式中解決此問題。在此之前,Google 建議用戶在設定中「完全關閉鎖定畫面下的 Gemini 助理存取權限」,以作為臨時緩解措施。

多位資深 Android 開發者也證實了這一漏洞的存在,指出其對用戶隱私的潛在威脅。他們強調,這一漏洞暴露了現代智慧型手機在引入系統級 AI 助理時,面臨的全新資安挑戰。

背景補充

為了提供用戶便捷的隨喚隨答體驗,系統往往需要授予 Gemini 或 Siri 高層級的跨應用軟體(API)存取權限。然而,當 AI 助理的語意解析能力和系統底層的身份驗證缺乏足夠的隔離和硬體驗證時,便利性就會轉化為安全漏洞。

從產業面來看,這一漏洞不僅揭示了 AI 助理在安全性上的不足,也提醒廠商在追求技術創新時,必須兼顧用戶的隱私保護。用戶應提高警覺,合理配置手機的安全設置,以確保個人信息安全。

這一漏洞的曝光再次提醒我們,智慧型手機的安全性不容忽視。用戶應定期更新系統,並密切關注官方的安全公告,以便及時採取防護措施。

行動呼籲

如果你的 Android 手機設定了鎖屏密碼,建議立即檢查 Gemini 助理的存取權限設置,關閉不必要的功能,以防止潛在的安全風險。同時,關注 Google 的官方更新通知,確保手機系統保持最新狀態。

本文改寫整理自公開新聞來源,原始報導由T客邦發布。

常見問題 FAQ

這個漏洞影響哪些手機?

此漏洞主要影響執行最新 Android 系統的 Google Pixel 系列手機,包括 Pixel 6a 等。

如何防止這一漏洞被利用?

用戶可以在手機設置中「完全關閉鎖定畫面下的 Gemini 助理存取權限」,以作為臨時緩解措施。

Google 何時會修補這一漏洞?

Google 預計將在下一次的 Android 每月例行安全修補程式中解決此問題。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。