Telefonunuz çalınırsa tehlikede olabilir: Android 16’da kilit ekranı korumasını sıfırlayan hata

Telefonunuz çalınırsa tehlikede olabilir: Android 16’da kilit ekranı korumasını sıfırlayan hata

Android 16’daki bir açık, Gemini asistanı üzerinden kilit ekranını saniyeler içinde devre dışı bırakıyor. Fiziksel erişimle cihaz güvenliğini ciddi şekilde riske atan bu zafiyete karşı uzmanlar kullanıcıları acilen önlem almaları konusunda uyarıyor.

Mayıs ayından bu yana gözlemlenen hata, kilit ekranından Gemini'ye erişim izni verilen Android 16 yüklü cihazları hedef alıyor. Sistemin normal işleyişinde, kilit ekranından bir mesaj gönderilmek istendiğinde kullanıcıdan PIN veya biyometrik doğrulama talep ediliyor.

Ancak araştırmacıların tespit ettiği bir manipülasyon yöntemi, bu güvenlik duvarını kolayca aşıyor. Kullanıcı, ekrandaki “Devam” tuşu ile Gemini’nin “Ek Ekle” butonuna milisaniyelik bir zaman diliminde aynı anda bastığında, sistem kimlik doğrulama adımını atlıyor. Bu kritik hata sayesinde, cihazın sahibi olmasanız dahi kilitli bir telefondan SMS göndermek mümkün hale geliyor.

WHATSAPP BAĞLANTILARI DA TEHLİKEDE

Güvenlik açığının kapsamı yalnızca SMS gönderimi ile sınırlı değil. Yapay zeka asistanı üzerinden kullanılan komutlar, daha önce bağlantısı kesilmiş uygulamaların da yeniden yetkilendirilmesine olanak tanıyor. Gemini’nin metin giriş alanına belirli ifadeler (örneğin "@WhatsApp") yazılarak, uygulama hiçbir onay süreci işletilmeden tekrar sisteme bağlanabiliyor. Bu durum, cihaz sahibinin bilgisi dışında mesajlaşma hesaplarına erişim sağlanabileceği endişesini beraberinde getiriyor.

UZMANLARDAN "FİZİKSEL ERİŞİM" UYARISI

Araştırmacılar, açığın kullanılabilmesi için cihazın saldırganın fiziksel kontrolünde olması gerektiğini vurgulayarak, bunun uzaktan yapılabilecek bir saldırı olmadığını belirtiyor. Yine de telefon hırsızlığı gibi durumlarda, cihazın asıl sahibi durumu fark edene kadar kötü niyetli kişiler tarafından sahte ve ikna edici mesajlar gönderilmesi büyük bir risk teşkil ediyor.

Google’dan gelen ilk açıklamalarda, sorunun farkında olunduğu ve gerekli yama çalışmalarının başlatıldığı ifade edildi. Şirket, tam kapsamlı düzeltmenin bu hafta içerisinde tüm kullanıcılara dağıtılacağını duyurdu.

GÜNCELLEME GELENE KADAR NE YAPILMALI?

Google’ın güvenlik yamasını cihazınıza yükleyene kadar kişisel verilerinizi korumak için en etkili yöntem şu an için Gemini’nin kilit ekranı erişimini kapatmak.

Güvenliği sağlamak için izleyebileceğiniz adımlar:

  • Cihazınızın Ayarlar menüsüne gidin.
  • Gemini veya Google Asistan ayarlarına erişin.
  • "Kilit ekranında Gemini" veya "Kilit ekranı erişimi" seçeneğini bulun ve bu özelliği tamamen devre dışı bırakın.

Bu basit ayar değişikliği, yama yayınlanana kadar cihazınızın kilit ekranı güvenliğini korumanıza yardımcı olacaktır.

Kaynak:Haber Merkezi

HABERE YORUM KAT
UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.