Android 16 cihazlarda kilit ekranı doğrulaması, Gemini’deki bir hata nedeniyle aşılabiliyor. İki düğmenin eş zamanlı kullanımıyla PIN girmeden SMS ve WhatsApp mesajları gönderilebiliyor.
Android 16 işletim sistemli cihazlarda, belirli koşullar altında kilit ekranı doğrulamasını aşabilen bir Gemini hatası keşfedildi. Bu güvenlik açığı, telefonu fiziksel olarak elinde bulunduran kişilerin, kullanıcıların PIN kodunu bilmeden Gemini üzerinden SMS ve WhatsApp mesajları göndermesine olanak tanıyor.
The Register’ın mayıs ayından bu yana aldığı bilgilere göre, Gemini’ye doğrudan kilit ekranından erişim izni verilen Android 16 cihazlarda bu doğrulama mekanizması aşılabiliyor. Açığın kullanılabilmesi için iki belirli düğmenin aynı anda ve hassas bir zamanlamayla kullanılması gerekiyor.
Normal şartlarda, telefon sahibi Gemini’nin Mesajlar uygulamasına kilit ekranından erişim izni vermediğinde, mesaj gönderme talebi ilgili uygulamayı açmayı gerektirir. Kullanıcı “Devam” seçeneğine tıkladığında sistem PIN kodunu talep eder. Ancak, “Devam” düğmesi ile Gemini’nin “Ek Ekle” düğmesine tam olarak aynı anda basılması bu güvenlik önlemini etkisiz hale getiriyor.
Bu işlem sonucunda SMS mesajları, herhangi bir kimlik doğrulaması yapılmadan gönderilebiliyor. Güvenlik açığının çalışması belirli bir fiziksel etkileşim gerektirse de, kilit ekranının mesajları koruma işlevini engellemesi ciddi bir risk teşkil ediyor.
Güvenlik açığı sadece SMS göndermekle sınırlı kalmıyor. Gemini’nin metin alanına “@WhatsApp” benzeri bir ifade girilmesi, kullanıcının daha önce bağlantısını kestiği uygulamaları PIN kodu girmeden yeniden bağlayabiliyor.
Bu işlem sonrasında telefonun ayarları kontrol edildiğinde, WhatsApp kullanıcının onay verdiği izlenimiyle Gemini’ye bağlı görünüyor. Bu yeniden bağlantı sırasında da herhangi bir kimlik doğrulama adımı gerekmiyor.
Açığın kötüye kullanılabilmesi için saldırganın telefona fiziksel olarak erişmesi gerekiyor. Bu durum, uzaktan gerçekleştirilen saldırılara kıyasla daha düşük bir risk taşıyor. Buna rağmen, güvenlik araştırmacıları telefon hırsızlığı vakalarında bu açığın kullanılabileceği konusunda uyarıyor.
Telefonu ele geçiren kişiler, cihaz sahibi kontrolü yeniden sağlamadan önce, sahibinin numarası üzerinden ikna edici mesajlar gönderebilir. Hata, sadece Pixel cihazlarla sınırlı değil; bazı kullanıcılar Samsung telefonlarda bu sorunu tekrarlayamadıklarını belirtse de, hangi üretici ve modellerin savunmasız olduğu henüz netleşmedi.
Google, güvenlik açığından haberdar olduğunu ve düzeltme güncellemesinin halihazırda kullanıma sunulduğunu doğruladı. Şirket, tam düzeltmenin bu hafta içinde dağıtılmasını planlıyor. Güncelleme telefona ulaşana kadar en güvenli önlem olarak, Gemini’nin kilit ekranı erişiminin tamamen devre dışı bırakılması öneriliyor.
Türkiye’nin en güçlü ve en iddialı haber teması: Seobaz Haber Teması. Hız, SEO uyumu ve modern tasarımıyla rakiplerinizi geride bırakın, haber sitenizi zirveye taşıyın.
Yorum Yap