ثغرة امنية خطيرة في تطبيق جيمناي تتيح تجاوز قفل هواتف اندرويد
كشفت تقارير تقنية حديثة عن وجود ثغرة برمجية مقلقة في تطبيق الذكاء الاصطناعي جيمناي التابع لشركة غوغل، حيث تمنح هذه الثغرة أي شخص القدرة على الوصول إلى هواتف اندرويد وهي في حالة القفل، مما يتيح للمتطفلين إرسال رسائل نصية أو إجراء مكالمات دون الحاجة إلى رمز المرور أو فتح الشاشة.
أظهرت التحقيقات أن الثغرة تتجاوز إجراءات الحماية المفترضة التي تمنع جيمناي من الوصول إلى البيانات الحساسة أو التطبيقات المقفلة، إذ يقوم المساعد الذكي بمنح نفسه صلاحيات واسعة بمجرد النقر على خيارات معينة تظهر في شاشة القفل، مما يشكل تهديدا مباشرا لخصوصية المستخدمين وأمن بياناتهم الشخصية.
وأوضح خبراء تقنيون أن استغلال هذه الثغرة يتطلب وصولا فعليا للهاتف، حيث لا يمكن تفعيلها عن بعد، وهو ما يقلل من نطاق انتشارها، ومع ذلك، تظل المخاطر قائمة في حالات فقدان الهاتف أو سرقته، خاصة وأن المهاجم قد يتمكن من الوصول إلى تطبيقات متنوعة مرتبطة ببيانات المستخدم.
قال متحدث رسمي باسم شركة غوغل في تصريح له إن الشركة على دراية تامة بهذه المشكلة، مؤكدا أن فريق العمل يعمل حاليا على إطلاق تحديث برمجي شامل سيتم توزيعه خلال الأسبوع الجاري لمعالجة هذا الخلل في كافة الهواتف التي تستخدم التطبيق، مشيرا إلى أن هذه الثغرة لا تقتصر على طراز محدد من الهواتف.
بينت التحليلات أن خطورة هذه الثغرة تزداد مع التوجه الحالي لشركة غوغل في تحويل جيمناي إلى وكيل ذكاء اصطناعي متكامل، مما يجعله أكثر ارتباطا بملفات المستخدم وتطبيقاته، الأمر الذي يستوجب رفع مستويات الحماية البرمجية لتجنب استغلال هذه الصلاحيات في أغراض غير مشروعة.
نصح تقرير تقني المستخدمين بضرورة تعطيل خاصية ظهور جيمناي على شاشة القفل كإجراء احترازي مؤقت، وذلك حتى يتسنى لغوغل إرسال التحديث الأمني لكافة المستخدمين حول العالم، لضمان حماية الهواتف من أي محاولات وصول غير مصرح بها، مع التأكيد على أن هذا الحل قد يحد من سرعة الوصول إلى المساعد الذكي من الشاشة المغلقة.
