Siber Güvenlik

Kilit Ekranında Büyük Delik: Android Gemini Şifresiz SMS Göndermeye İzin Veriyor!

Android 16 tabanlı cihazlarda kilit ekranında çalışan Google Gemini'ın, şüpheli bir buton dokunma sırasıyla PIN ekranını tamamen bypass ettiği keşfedildi.

Paylaş X'te paylaş

Android Kilit Ekranında Kritik Açık: Şifresiz Gemini Bypass Yöntemi Keşfedildi

Akıllı telefonlarda yapay zeka asistanlarının kilit ekranından doğrudan çalışabilmesi büyük bir kullanım kolaylığı sağlasa da, bu durum bazen ciddi güvenlik açıklarını beraberinde getirebiliyor. Android işletim sisteminde yerleşik olarak bulunan Google’ın yapay zekası Gemini üzerinde çalışan etik hackerlar, kilit ekranındaki PIN kodunu veya biyometrik şifrelemeyi tamamen devre dışı bırakan kritik bir **kilit ekranı bypass (lockscreen bypass)** açığı keşfetti. Bu açık sayesinde, telefona fiziksel erişimi olan herhangi bir yabancı, kilit kodunu bilmeden cihaz üzerinden SMS gönderebiliyor ve hassas uygulamaları manipüle edebiliyor.

Açık, kilit ekranında normal şartlarda kilitli olan mesajlaşma uygulamalarına şüpheli bir tuş kombinasyonuyla saniyeler içinde erişilmesini sağlıyor.

Açığın Çalışma Mantığı: Eş Zamanlı Dokunma Hatası

Güvenlik araştırmacılarının yayınladığı videolu kanıtlara göre, kilit ekranı korumasını aşan süreç şu şekilde işliyor:

  • İzinlerin Kaldırılmasına Rağmen Çalışıyor: Kullanıcı, Gemini ayarlarına girerek kilit ekranından "Mesajlar" veya "WhatsApp" gibi uygulamalara erişimi bilinçli olarak kapatsa bile açık çalışmaya devam ediyor. Normalde kilit ekranında Gemini'a "Mesaj gönder" dendiğinde cihaz PIN/Şifre istiyor.
  • Bypass Sihri: Kullanıcı, şifre sorma ekranı geldiğinde ekrandaki **"Ek Ekle" (Add attachment)** butonu ile **"Devam Et" (Continue)** butonuna aynı anda bastığında, Android’in güvenlik katmanı şaşırarak şifre doğrulaması yapmadan işlemi onaylıyor.
  • Uygulama Yetkilerini Sıfırlama: Bu yöntemle sadece SMS göndermekle kalmayan saldırganlar, asistan ayarlarından daha önce kapatılmış olan WhatsApp gibi diğer mesajlaşma uygulamalarının erişim yetkilerini de şifresiz olarak tekrar aktif hale getirebiliyor.
Güvenlik Açığı Parametresi Detaylar ve Sızma Yöntemi Etkilenen Sistemler
Açık Türü Kimlik Doğrulama Bypass (Authentication Bypass) Android 16 tabanlı cihazlar
Tetikleme Yöntemi Kilit ekranında "Ek Ekle" ve "Devam Et" butonlarına eş zamanlı basılması Pixel ve bazı diğer marka Android telefonlar
Saldırı Gerekleşme Şartı Cihaza fiziksel erişim (Physical Access) sağlanması gerekir Google yama hazırlığında
Akilli Telefon Ekran Kilit Guvenlik Sifre
Görsel: Kilit ekranı açıkları, telefonların çalınması durumunda rehberdeki kişilere dolandırıcılık amaçlı SMS'ler atılmasına zemin hazırlıyor / Görsel Kaynağı: Unsplash

Google Yamayı Yayınlamaya Hazırlanıyor

Söz konusu güvenlik açığının Mayıs ayından bu yana **Android 16** yüklü Pixel cihazlarında rapor edildiği ve Google’ın konudan haberdar olduğu belirtildi. Google güvenlik ekipleri, sistem arayüzündeki bu eş zamanlı tetiklenme mantık hatasını giderecek bir güvenlik yaması üzerinde çalışıyor. Benzer kilit ekranı açıkları geçmişte iOS işletim sisteminde de sıklıkla yaşanmış, çalınan iPhone'ların kilitlerinin kırılarak satılmasını sağlayan kara borsa topluluklar oluşmuştu. Güncelleme yayınlanana kadar Android kullanıcılarının, kilit ekranından asistan (Gemini) kullanımını tamamen devre dışı bırakmaları güvenlik uzmanları tarafından şiddetle tavsiye ediliyor.

Kaynak: GSMArena

Okur katılımı

Yorumlar

Yorum İkonu Yorum Yazın

Bu habere henüz yorum yapılmadı.

Görünüm Okuma ayarları
Yazı boyutu