Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona
Mobilni telefoni, 20.07.2026, 11:30 AM
Google je počeo sa isporukom zakrpe za bezbednosni propust u Gemini asistentu koji omogućava slanje SMS i WhatsApp poruka sa zaključanog Android 16 telefona, bez unosa PIN-a ili drugog oblika autentifikacije.
Prema pisanju portala The Register, propust je otkriven na uređajima sa Androidom 16 i iskorišćava specifičnu kombinaciju dodira na ekranu tokom interakcije sa Gemini asistentom.
U normalnim okolnostima, kada Gemini nema dozvolu za pristup aplikaciji Messages, pokušaj slanja poruke sa zaključanog ekrana završava se zahtevom za otključavanje uređaja. Međutim, istraživači su otkrili da istovremeni pritisak na „Nastavi“ (Continue) i „Dodaj prilog“ (Add attachment) može da zaobiđe ovu zaštitu.
Na taj način napadač sa fizičkim pristupom telefonu može da šalje SMS i WhatsApp poruke, ponovo omogući Gemini-ju pristup drugim aplikacijama, pregleda ili obriše istoriju razgovora, promeni pojedina bezbednosna podešavanja i pristupi određenim podacima, i sve to bez poznavanja PIN-a uređaja.
Propust je potvrđen i na potpuno ažuriranom Pixel 6a telefonu, što ukazuje da su pogođeni i uređaji sa najnovijim bezbednosnim zakrpama.
Iako je za iskorišćavanje ranjivosti neophodan fizički pristup telefonu, istraživači upozoravaju da bi ona mogla biti posebno zanimljiva kradljivcima mobilnih uređaja, koji bi mogli da šalju lažne poruke kontaktima žrtve ili pokušaju iznudu koristeći njen identitet.
Google je potvrdio da je zakrpa već pripremljena i da će biti dostupna korisnicima tokom ove nedelje.
Do tada se korisnicima preporučuje da isključe opciju „Koristi Gemini bez otključavanja“ (Use Gemini without unlocking), odnosno mogućnost korišćenja Gemini asistenta bez otključavanja uređaja, ili da onemoguće opciju „Upućuj pozive i šalji poruke bez otključavanja“ (Make calls and send messages without unlocking) ukoliko je dostupna na njihovom telefonu.
Izdvojeno
Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške
Telefon može da radi bez ikakvih problema godinama nakon kupovine, ali to ne znači da je i dalje bezbedan. Više od 1,5 milijardi aktivnih Android t... Dalje
Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima
Bezbednosni istraživač Lukas Mar pokazao je kako obična Android aplikacija, bez ijedne tražene dozvole, može da dobije root pristup i praktično ... Dalje
Android malver pravi kopiju aplikacije vaše banke i iz nje obavlja transakcije
Android bankarski trojanac Gigabud koristi novu tehniku koja mu omogućava da na zaraženom telefonu napravi odvojeni radni profil i u njemu pokrene k... Dalje
Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija
Prevaranti zloupotrebljavaju Google Play program Early Access kako bi korisnicima nudili aplikacije koje obećavaju novac, nagrade, dobitke u kazinu i... Dalje
Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat
Istraživači kompanije ThreatFabric otkrili su novi Android bankarski trojanac nazvan StreamRat, koji se širi preko lažnih oglasa za gledanje telev... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





