
咨詢服務(wù)熱線:400-099-8848
谷歌安卓曝身份驗證繞過縫隙:Gemini可繞過鎖屏發(fā)音訊 |
| 發(fā)布時間:2026-07-19 文章來源:本站 瀏覽次數(shù):188 |
近日,谷歌安卓系統(tǒng)被曝出一個身份驗證繞過漏洞,允許攻擊者在物理接觸設(shè)備的情況下,繞過鎖屏密碼,通過谷歌的AI助手Gemini發(fā)送短信或WhatsApp消息。7 月 19 日音訊,據(jù)科技媒體 GSMArena 昨日報道,谷歌安卓體系存在一項身份驗證繞過縫隙,可讓攻擊者在擁有物理拜訪權(quán)限的情況下,不輸入鎖屏密碼就能通過 Gemini 發(fā)送短信或 WhatsApp 音訊。 ![]() 從原報道了解到,該縫隙自今年 5 月以來被人們發(fā)現(xiàn),最初是在 Android 16 體系、Pixel 6a 手機中復(fù)現(xiàn)。正常情況下,如果用戶制止 Gemini 拜訪音訊等使用時,有人在鎖屏界面要求 Gemini 發(fā)送短信,體系會就要求輸入 PIN 碼驗證身份。 然而,如果用戶這時一起按下“繼續(xù)”(Continue)和“增加附件”(Add attachment)按鈕,體系就會無視輸入密碼環(huán)節(jié)直接發(fā)送短信。并且攻擊者還可以在鎖屏界面,從頭打開其他使用的拜訪權(quán)限。例如只需要在輸入框鍵入“@WhatsApp”就能觸發(fā)從頭連接 WhatsApp 的提示,相同無需輸入密碼。 ![]() 雖然這種攻擊手法并不能長途施行,但在實際生活中,手機被短暫遺落、被偷的情況并不罕見,因此這種縫隙仍然具有實際風(fēng)險。 谷歌發(fā)言人對此表示,公司現(xiàn)已知悉該縫隙,并計劃本周大范圍推送修正補丁。保持警惕,及時安裝系統(tǒng)更新是保護個人數(shù)據(jù)安全的關(guān)鍵。 |
|