
В Android обнаружили уязвимость для обхода экрана блокировки через ассистент Gemini
Ошибка в интерфейсе системы позволяет отправлять сообщения и менять настройки приложений без ввода PIN-кода.
Основные идеи
Подобные ошибки периодически возникают в сложном программном обеспечении. Особенно это касается сервисов с особыми правами доступа. Один из таких примеров — голосовой ассистент Gemini, который работает прямо на экране блокировки.
Специалисты по безопасности называют такую проблему уязвимостью обхода аутентификации. Суть ошибки проста: если отключить доступ Gemini к определенным приложениям (например, к «Сообщениям»), то при попытке отправить SMS с экрана блокировки система логично запрашивает PIN-код.
Как работает ошибка обхода блокировки
Уязвимость проявляется при одновременном нажатии двух кнопок: «Добавить вложение» и «Продолжить». Это действие позволяет полностью обойти ввод PIN-кода. Ошибка не ограничивается только отправкой SMS. Тесты показывают, что посторонний человек может восстановить доступ к WhatsApp, даже если владелец телефона заранее отключил его в настройках ассистента.
Сроки исправления уязвимости
Информация об этой уязвимости в тестовой версии Android 16 появилась еще в мае. Представители Google знают о проблеме и уже готовят исправление безопасности. Баг затрагивает не только линейку Pixel, но точный список уязвимых версий операционной системы разработчики пока не раскрывают.
Подобные сбои периодически находят на разных мобильных платформах. В сети существуют целые сообщества, члены которых ищут лазейки в iOS. Зачастую они пытаются не просто отправить тайное SMS, а стремятся полностью разблокировать чужие смартфоны для дальнейшей перепродажи.
ИИ без интернета? Google Gemini делает офлайн-роботов реальностью!











