Google, Android 16’da Gemini ile kilit ekranı güvenliğini aşan ve telefonun PIN kodunu bilmeyen kişilerin SMS göndermesine izin veren bir açığı kapatmaya hazırlanıyor. Açık, saldırganın Gemini arayüzündeki iki düğmeye aynı anda dokunarak kimlik doğrulama ekranını atlamasını sağlıyor. Saldırganın yöntemi kullanması için telefona fiziksel olarak erişmesi gerekiyor, ancak kayıp veya çalıntı cihazlarda bu koşul ciddi bir risk yaratıyor. Google, düzeltmeyi temmuz ayının üçüncü haftasında tüm kullanıcılara ulaştırmayı planladığını açıkladı.
The Register’ın aktardığına göre araştırmacılar, mayıs ayından bu yana kilit ekranında Gemini erişimini açan Android 16 cihazlarda benzer kimlik doğrulama atlatma yöntemleri bildirdi. Son yöntemde saldırgan önce Gemini’den bir SMS göndermesini istiyor. Gemini, Mesajlar uygulamasına erişemediğinde kullanıcıya “Devam” seçeneğini gösteriyor ve normal koşullarda PIN kodunu talep ediyor. Saldırgan “Devam” düğmesiyle “Dosya ekle” düğmesine aynı anda dokunduğunda Android PIN ekranını atlıyor ve Gemini mesajı gönderiyor.
Açık yalnızca SMS uygulamasıyla sınırlı kalmıyor. Saldırgan, Gemini’nin metin alanına “@WhatsApp” yazarak daha önce devre dışı bırakılan WhatsApp bağlantısını yeniden açabiliyor. Sistem bu işlem sırasında da PIN istemiyor ve bağlantıyı kalıcı biçimde Gemini ayarlarına ekliyor. Telefon sahibi cihazın kilidini daha sonra açtığında WhatsApp’ın Gemini’ye yeniden bağlandığını ayarlar bölümünde görebiliyor.
İLGİNİZİ ÇEKEBİLİR

Google, Gemini Spark’ı Türkiye’deki Ultra hesaplara açtı

Google Chrome Android uygulamasında Gemini için yeni bir kısayol test ediyor

AB Google’ın Android’de rakip yapay zekâlara kapıları açmasını istedi

Google, rakip Android mağazalarını Play Store’a taşıyor

Windows 11 Temmuz güncellemesi 570 güvenlik açığını kapatıyor
Google’ın resmi destek sayfası, kullanıcıların Gemini’ye kilit ekranından arama yapma ve mesaj gönderme yetkisi verebildiğini doğruluyor. Şirket, kişisel içerik içeren bazı işlemlerde telefon kilidinin açılmasını şart koştuğunu belirtiyor. Yeni açık ise tam olarak bu güvenlik kontrolünü hedef alıyor. Google, sorunun yalnızca Pixel telefonları etkilemediğini söylerken hangi markaların ve modellerin risk altında bulunduğunu henüz ayrıntılı biçimde açıklamadı.
Google düzeltmeyi dağıtırken bu ayarı kapatabilirsiniz
Telefonunuz Android 16 kullanıyorsa ve Gemini’yi kilit ekranından çalıştırıyorsanız geçici olarak ilgili izinleri kapatmanızda yarar var. Gemini uygulamasında profil fotoğrafınıza dokunup Ayarlar bölümüne, ardından “Kilit ekranında Gemini” menüsüne gidebilirsiniz. Burada “Kilidi açmadan Gemini’yi kullan” seçeneğini tamamen kapatabilir veya yalnızca “Kilidi açmadan arama yap ve mesaj gönder” iznini devre dışı bırakabilirsiniz. Google’ın destek sayfası da kullanıcıların bu iki ayarı aynı menüden yönetebileceğini belirtiyor.
Günün Öne Çıkan Fırsatları

Teknoblog'un satış ortaklıkları vardır. Bunlar, editoryal içeriği etkilemez, ancak Teknoblog, satış ortaklığı bağlantıları üzerinden satın alınan ürünler için komisyon kazanabilir.
Doğrusunu söylemek gerekirse, saldırganın telefona fiziksel erişim ihtiyacı açığın uzaktan kullanılmasını engelliyor, ancak tehlikeyi ortadan kaldırmıyor. Telefonu kısa süreliğine eline geçiren biri, sahibinin numarasından güvenilir görünen mesajlar göndererek para talep edebilir veya yakınlarını yanıltabilir. Üstelik WhatsApp bağlantısını yeniden açabilmesi, saldırının etkisini SMS’in ötesine taşıyor. Google düzeltmeyi sunana kadar kilit ekranından mesaj gönderme özelliğini kapatmak en güvenli seçenek olarak öne çıkıyor.







