Android Lockscreen-ის გვერდის ავლით Gemini-ს შეუძლია SMS-ის გაგზავნა თანხმობის გარეშე (Bug)

Android Lockscreen და Gemini Advanced: უსაფრთხოების ახალი კრიტიკული ხვრელი

სმარტფონების გლობალურ ინდუსტრიაში უსაფრთხოებისა და კონფიდენციალურობის სტანდარტები უდიდესი გამოწვევის წინაშე დადგა. აღმოჩნდა, რომ ხელოვნური ინტელექტის (AI) ინტეგრაციამ მობილურ ოპერაციულ სისტემებში სრულიად მოულოდნელი კიბერ საფრთხეები წარმოშვა. ახლახან გავრცელებული ინფორმაციით, სპეციფიკური Android Lockscreen (Android Lockscreen) გვერდის ავლის ახალი მეთოდი ბოროტმოქმედებს საშუალებას აძლევს, Google-ის განახლებული Gemini Advanced (Gemini Advanced) ასისტენტის მეშვეობით, სმარტფონის განბლოკვისა და მფლობელის ვერიფიკაციის გარეშე გააგზავნონ ფასიანი SMS შეტყობინებები ან მოიპარონ პირადი მონაცემები. სხვათაშორის პირადი მონაცემების მოპარვის შემთვევები ხშირად ფიქსირდება Third party app store-ბში.

ეს სერიოზული ხარვეზი პირდაპირ კავშირშია იმ ტექნოლოგიურ რისკებთან, რომლებიც თან ახლავს სმარტფონების ეკრანის ბლოკირების ფონზე ხელოვნური ინტელექტის აქტივაციას. მოდით, დეტალურად და ნაბიჯ-ნაბიჯ მიმოვიხილოთ, თუ როგორ მუშაობს ეს კიბერ საფრთხე, რა ზიანი შეიძლება მიადგეს რიგით მომხმარებელს და როგორ აპირებს Google ამ კრიტიკული ხვრელის ოპერატიულად დახურვას.

როგორ ხდება Android Lockscreen დაცვის გვერდის ავლა ხელოვნური ინტელექტით

მთავარი ტექნიკური პრობლემა იმაში მდგომარეობს, რომ სმარტფონის მწარმოებლებმა ხელოვნური ინტელექტის ასისტენტებს ეკრანის დაბლოკვის დროსაც კი მისცეს გარკვეულ ბირთვულ ფუნქციებზე წვდომა, რათა მომხმარებლისთვის კომფორტი შეექმნათ. თუმცა, უსაფრთხოების მკვლევრებმა აღმოაჩინეს, რომ Android Lockscreen (Android Lockscreen) სისტემის მოტყუება და Gemini Advanced (Gemini Advanced) მართვა ხმოვანი ბრძანებების მანიპულაციით სრულიად შესაძლებელია, ისე, რომ ტელეფონმა საერთოდ არ მოითხოვოს თითის ანაბეჭდი (Fingerprint) ან პინ-კოდი.

ბოროტმოქმედს შეუძლია გამოიყენოს წინასწარ ჩაწერილი ან სინთეზირებული ხმა, გააქტიუროს ასისტენტი და აიძულოს ის, რომ ფონურ რეჟიმში შეასრულოს ტექსტური შეტყობინების გაგზავნა ნებისმიერ ნომერზე. ვინაიდან სისტემა SMS-ის გაგზავნას საბაზისო, არასენსიტიურ მოქმედებად მიიჩნევს, ის არ ბლოკავს პროცესს, რაც კრიტიკულ საფრთხეს უქმნის მომხმარებლის როგორც პირად მონაცემებს, ისე ფინანსურ უსაფრთხოებას, თუკი შეტყობინება ფასიან, პრემიუმ სერვისებზე გაიგზავნება.

სმარტფონის Android Lockscreen ეკრანი, სადაც ჩანს უსაფრთხოების კრიტიკული შეცდომა
Android Lockscreen

რა რისკებს შეიცავს Gemini Advanced ასისტენტის უსაფრთხოების ეს ხარვეზი

ტექნოლოგიური ექსპერტები გვაფრთხილებენ, რომ შეტყობინებების მალულად გაგზავნა მხოლოდ აისბერგის მწვერვალია. როდესაც Gemini Advanced (Gemini Advanced) აქტიურია დაბლოკილ ეკრანზე, ბოროტმოქმედებს შეუძლიათ სხვადასხვა ლოგიკური ხაფანგების გამოყენებით ასისტენტისგან მიიღონ ინფორმაცია მომხმარებლის ბოლო აქტივობების, კალენდრისა და კონტაქტების შესახებაც კი.

ეს პროცესი უდიდეს დარტყმას აყენებს Google-ის მობილურ უსაფრთხოებას, რადგან ტრადიციული Android Lockscreen (Android Lockscreen) დაცვის მექანიზმები პრაქტიკულად უსარგებლო ხდება, თუკი გარეშე პირს შეუძლია ფიზიკური შეხების გარეშე, მხოლოდ ხმით მართოს სმარტფონი. მომხმარებლები, რომლებიც იყენებენ ორფაქტორიან ავტორიზაციას (2FA) SMS-ის მეშვეობით, განსაკუთრებული რისკის ქვეშ არიან, რადგან ჰაკერებს შეუძლიათ მოითხოვონ პაროლის აღდგენის კოდი და ასისტენტის დახმარებით ის დაბლოკილი ეკრანიდანვე წაიკითხონ.

როგორ დავიცვათ თავი სმარტფონის განახლებამდე

სანამ ტექნოლოგიური გიგანტი უსაფრთხოების ოფიციალურ პატჩს (Security Patch) გამოუშვებს და ამ გლობალურ ხარვეზს პროგრამულად აღმოფხვრის, ექსპერტები მომხმარებლებს ურჩევენ, დაუყოვნებლივ და თავად შეცვალონ სმარტფონის შიდა პარამეტრები. უმჯობესია, სრულად და შეურყევლად გამოირთოს ხელოვნური ინტელექტის ასისტენტების მუშაობის ფუნქცია, როდესაც ეკრანი დაბლოკილ მდგომარეობაშია, რათა გამოირიცხოს გარეშე პირთა ნებისმიერი მანიპულაცია.

ამისათვის უნდა შეხვიდეთ Google აპლიკაციის მთავარ პარამეტრებში, მოძებნოთ ხმოვანი ასისტენტის სექცია და მთლიანად გამორთოთ ოფცია, რომელიც ნებას რთავს ასისტენტს, უპასუხოს ბრძანებებს ბლოკირების დროს. ეს მცირედით შეამცირებს თქვენს ყოველდღიურ ციფრულ კომფორტს, თუმცა სრულად და საიმედოდ დააზღვევს მოწყობილობას არასანქცირებული წვდომისგან.

გარდა ამისა, რეკომენდებულია დროებით გამორთოთ ისეთი ფუნქციები, როგორიცაა ხმის ეტალონით განბლოკვა (Voice Match), რადგან თანამედროვე გენერაციულ ხელოვნურ ინტელექტს თქვენი ხმის იმიტირება და ბიომეტრიული ბარიერების მოტყუება სულ რამდენიმეწამიანი აუდიო ჩანაწერის საფუძველზეც კი შეუძლია. უსაფრთხოების ამგვარი დამატებითი ზომების მიღება დაგეხმარებათ მშვიდად დაელოდოთ სისტემურ განახლებას.

შეჯამება: ხელოვნური ინტელექტის და კიბერუსაფრთხოების ბალანსი

თანამედროვე ტექნოლოგიების ეპოქაში კომფორტსა და კიბერუსაფრთხოებას შორის ოქროს შუალედის პოვნა სულ უფრო რთული ხდება, რადგან ახალი ალგორითმები ხშირად ტრადიციულ დაცვის სისტემებს მოუმზადებელს ტოვებენ. Google-ის მიერ დაშვებული ეს შეცდომა კიდევ ერთხელ მკაფიოდ და ნათლად ადასტურებს, რომ ხელოვნური ინტელექტის ინტეგრაცია ოპერაციულ სისტემებში არ უნდა ხდებოდეს უსაფრთხოების ბირთვული წესების უგულებელყოფის ხარჯზე, განსაკუთრებით ისეთ სენსიტიურ ზონებში, როგორიც სმარტფონის ეკრანის დაცვაა. კუპერტინოელი და სილიკონ ველის გიგანტები მუდმივად ცდილობენ ერთმანეთს დაასწრონ ახალი ფუნქციების ჩაშვება, თუმცა ამ რბოლაში ხშირად რიგითი მომხმარებლის უსაფრთხოება ზარალდება. უახლოესი კვარტლები დაგვანახებს, თუ რამდენად სწრაფად შეძლებს კომპანია ამ გლობალური ხარვეზის გამოსწორებას და როგორ შეცვლის ეს შემთხვევა მობილური უსაფრთხოების ზოგად სტანდარტებს მომავალში, რადგან მომხმარებელთა ნდობის დაკარგვა ტექნოლოგიური ბრენდებისთვის ყველაზე მძიმე ფინანსური და რეპუტაციული დარტყმაა, რომლის აღდგენასაც წლები სჭირდება. ჩვენ კი მხოლოდ ის დაგვრჩენია, მაქსიმალურად ფრთხილად მოვეკიდოთ ჩვენი ციფრული მოწყობილობების კონფიგურაციას და მუდმივად ვაკონტროლოთ, თუ რა უფლებებს ვანიჭებთ ვირტუალურ ასისტენტებს.

‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎მოგეწონა სტატია? გაუზიარე იგი სხვებს, ამით ჩვენც დაგვეხმარები‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎