Google Gemini'de ciddi bir güvenlik açığı keşfedildi. Bir kullanıcı, telefon kilitli ekrandayken Gemini'nin PIN doğrulamasını atlayarak SMS gönderip WhatsApp'a erişebildiğini ortaya koydu.
NASIL OLUYOR?
Açık son derece basit bir yöntemle tetikleniyor. Kullanıcı kilitli ekrandan Gemini'yi çağırıp SMS göndermesini istediğinde sistem normalde PIN istiyor. Ancak tam bu anda "Ek ekle" butonu ile "Devam" butonuna aynı anda basıldığında sistem bir senkronizasyon hatası yaşıyor ve PIN doğrulamasını tamamen atlıyor.
Üstelik açık yalnızca SMS göndermekle sınırlı değil. Bu yöntemle kötü niyetli kişi, kullanıcının ayarlardan manuel olarak kapattığı WhatsApp erişimini bile yeniden aktive edebiliyor.
ANDROİD 16 DA ETKİLENDİ
Bu güvenlik açığının geçen Mayıs'tan bu yana Google'a bildirildiği öğrenildi. Açığın Android 16 test sürümlerinde de tespit edildiği belirtilirken Google'ın hangi sürümlerin etkilendiğine dair resmi bir liste yayınlamadığı görülüyor.
Google yamayı hazırladığını açıklasa da güvenlik güncellemesinin ne zaman yayınlanacağı henüz belli değil.
NE YAPMALISINIZ?
Güvenlik uzmanları bu tür açıkların tüm işletim sistemlerinde zaman zaman ortaya çıktığını hatırlatıyor. Asıl kritik nokta Google'ın ne kadar hızlı yama yayınlayacağı. Yöntem geniş kitlelere yayılmadan önce güncelleme gelmesi büyük önem taşıyor.
Şimdilik yapılabilecek en iyi şey: Gemini'nin kilitli ekrandan erişimini ayarlardan devre dışı bırakmak.