Android 16 cihazlarda, kilit ekranı güvenliğini ilgilendiren dikkat çekici bir açık iddiası gündeme geldi. Belirli işlemlerin aynı anda yapılması durumunda Gemini üzerinden kimlik doğrulaması yapılmadan mesaj gönderilebildiği aktarıldı. Araştırmacılar, açığın özellikle telefonun fiziksel olarak ele geçirilmesi durumunda risk oluşturabileceği uyarısında bulundu.
KİLİT EKRANINDAN MESAJ GÖNDERME İDDİASI
Aktarılan bilgilere göre, Gemini’ye kilit ekranından erişim izni verilen Android 16 cihazlarda doğrulama sürecinin belirli koşullarda aşılabildiği iddia edildi.Açığın, telefonu elinde bulunduran bir kişinin kullanıcının PIN kodunu bilmeden Gemini üzerinden SMS ve WhatsApp mesajı göndermesine imkan tanıyabildiği öne sürüldü.
İKİ DÜĞMEYE AYNI ANDA BASILMASI YETERLİ OLABİLİYOR
İddiaya göre, kullanıcı Gemini’nin Mesajlar uygulamasına erişimini kaldırdığında, kilit ekranından mesaj gönderme talebi normal şartlarda uygulamanın açılmasını ve PIN doğrulaması yapılmasını gerektiriyor.Ancak “Devam” seçeneği ile Gemini’deki “Ek Ekle” düğmesine aynı anda basılması halinde bu doğrulama sürecinin devre dışı kalabildiği belirtildi. Bu yöntemle SMS’in herhangi bir kimlik doğrulaması yapılmadan gönderilebildiği öne sürüldü.
WHATSAPP BAĞLANTISI YENİDEN AKTİF HALE GELEBİLİYOR
Açığın yalnızca SMS gönderimiyle sınırlı kalmadığı da iddia edildi. Gemini’nin metin alanına @WhatsApp benzeri bir ifade yazılmasıyla, kullanıcının daha önce bağlantısını kestiği uygulamaların PIN istenmeden yeniden bağlanabildiği aktarıldı.Bu işlem sonrasında telefon ayarlarında WhatsApp’ın, kullanıcı onay vermiş gibi Gemini’ye bağlı görünebildiği belirtildi.
FİZİKSEL ERİŞİM GEREKİYOR
Açığın kötüye kullanılabilmesi için saldırganın telefona fiziksel olarak erişmesi gerektiği ifade edildi. Bu nedenle uzaktan yapılan saldırılara göre daha sınırlı bir risk taşıdığı, ancak telefon hırsızlığı gibi durumlarda kötüye kullanılabileceği uyarısı yapıldı.Araştırmacılar, telefonu ele geçiren kişilerin cihaz sahibi yeniden kontrolü sağlamadan önce kullanıcının numarasından ikna edici mesajlar gönderebileceğine dikkat çekti.
GÜNCELLEME GELENE KADAR ÖNLEM ÖNERİSİ
Google’ın sorundan haberdar olduğu ve düzeltme güncellemesinin dağıtımına başlandığını doğruladığı belirtildi. Tam düzeltmenin ise kısa süre içinde kullanıma sunulmasının planlandığı aktarıldı.Güncelleme cihaza ulaşana kadar en güvenli seçeneğin, Gemini’nin kilit ekranı erişimini devre dışı bırakmak olduğu ifade edildi. Bu adımla Gemini’nin telefon kilidi açılmadan kullanılmasının önüne geçilebileceği belirtildi.
Kaynak: Haber Merkezi