A mesterséges intelligencia eszközök sűrűn okoznak problémát a cégeknek és a felhasználóknak egyaránt a legkülönfélébb módokon. Most éppen egy olyan “hacker” módszerre derült fény, amely szabadon lehetővé teszi az SMS küldését lezárt okostelefonokról.
Napjainkban az okostelefonokat már sokféle módon lehet védeni, és az egyik legalapvetőbb biztonsági funkció a képernyőzár. Ezt manapság már szinte minden készüléken alkalmazzák az emberek valamilyen módon. Noha időről időre akadnak olyan szoftveres hibák, módszerek, amelyekkel ezeket ki lehet játszani, meg lehet kerülni. Most is egy ilyen módszerre derült fény, és ahogy azt megtudtuk, valójában a Google egy ideje már tud erről, csak még nem javította ki.
Az androidos okostelefonokon illetéktelenek akár lezárt képernyő mellett is küldhetnek SMS-t, ehhez pedig a Geminit kell segítségül hívni.
A Metának sikerült már az Instagram esetében egy nagyon súlyos biztonsági hibába belefutnia a mesterséges intelligencia túlzott használata miatt. Ezúttal pedig a Google a soros, de itt szerencsére azért nincs akkora vész, mint amilyen a Metánál adódott, de mindenképpen egy komoly adatvédelmi kockázatról beszélhetünk.
A Gemini nagyon sok lehetőséget nyújt már a felhasználók számára. Ezt kihasználva lehet például egy sor applikációt kezelni anélkül, hogy azokat külön meg kellene nyitni. Elég utasításba adni a Gemininek, hogy mit akar megtenni az ember, a generatív mesterséges intelligencia pedig intézi a feladatokat. Viszont amikor épp csak bekapcsolja a kijelzőt az ember, és a Gemininek át kellene lépnie a lezárt képernyőt, akkor értelemszerűen kéri a kódot, hogy végre tudja hajtani a feladatot.
Kivéve akkor, ha a felhasználó a Gemini szövegmezője peremén megérinti a csatolmány gombját, és miközben ezt tartja, addig hagyja jóvá az üzenetküldő indítását. Így a jelek szerint megfeledkezik az operációs rendszer a jelkód bekéréséről.
Emellett egyéb hibát is sikerült feltárni a lezárt képernyőről használható Gemini kapcsán. A “hacker” által bemutatott videó második felében azt lehet látni, hogy a letiltott alkalmazás-eléréseket is játszi könnyedséggel lehet aktiválni. Miközben a Google igyekezett a Gemini integrációt a lehető legmélyebben megvalósítani, a jelek szerint a biztonság garantálására már nem fordított elegendő energiát. Ezekhez a visszaélésekhez senkinek sem kell felkészült hackernek lennie.
Nem minden készüléken működik a bemutatott módszer, de az Android 16-ot futtató Pixeleken például biztos, hogy fennáll a sérülékenység. A Google május óta tud a hibáról a rendelkezésre álló információk szerint, az erről szóló jelentést nyugtázta, a javítás elvileg már készül. Talán a következő biztonsági javítás csomagban már benne lesz, addig pedig érdemes lehet letiltani a Geminit a lezárt képernyőn. Arról nem szólt a fáma, hogy az Android 17-re frissített Pixeleknél is vissza lehet-e ezzel élni.