Google запретит Gemini обращаться к приложениям без разблокировки экрана на Android
Критическая уязвимость в Android 16
Google пообещала исправить ошибку в Android 16, из-за которой неаутентифицированный пользователь, получивший физический доступ к заблокированному смартфону, мог обращаться к ИИ-помощнику Gemini для отправки SMS и сообщений в WhatsApp без знания PIN-кода.
Как работает обход блокировки
Уязвимость проявляется при использовании мультисенсорной жестовой команды на заблокированном экране. Если пользователь ранее заблокировал доступ Gemini к определённым приложениям, например, к «Google Сообщениям», злоумышленник может обойти это ограничение. При попытке отправки SMS через Gemini на заблокированном экране появляется кнопка «Продолжить» и запрос PIN-кода. Однако одновременное нажатие «Продолжить» и кнопки «Добавить вложение» позволяет отправить сообщение без аутентификации.
Аналогичный способ обхода работает и для других приложений. Для доступа к WhatsApp достаточно ввести в поле Gemini запрос «@WhatsApp» — ввод PIN-кода опять не требуется.
Реакция компании и сроки исправления
Google подтвердила, что известна эта ошибка, и исправление выйдет в обновлении на этой неделе. Компания подчеркнула, что на устройствах Pixel подобный способ обхода блокировки не работает, а также сообщили о том, что ошибка не воспроизводится на смартфонах Samsung.
Как защититься уже сейчас
Пользователи могут самостоятельно управлять доступом Gemini на заблокированном экране через меню настроек приложения. В разделе «Gemini на заблокированном экране» доступны опции для включения и отключения функций помощника. Это позволяет ограничить доступ к приложениям связи и личным данным до выхода официального обновления.
Подобные улучшения безопасности станут частью обновлений Android в течение 2026 года и помогут предотвратить несанкционированный доступ к переписке и звонкам через ИИ-помощник.