هدير محمد
أثار تقرير تقني حديث مخاوف بشأن مستوى الأمان في مساعد الذكاء الاصطناعي “جيميناي” على نظام أندرويد 16، بعدما كشف عن ثغرة قد تسمح بإرسال رسائل نصية ورسائل عبر “واتساب” من شاشة القفل دون فتح الجهاز.
وأكدت “جوجل” أنها على علم بالمشكلة، مشيرة إلى أنها بدأت بالفعل في طرح تحديث أمني لمعالجة الثغرة، على أن يصل إلى المستخدمين بشكل تدريجي خلال الفترة المقبلة.
وبحسب التقرير، تعتمد الثغرة على تنفيذ مجموعة خطوات محددة داخل مساعد “جيميناي”. ففي الوضع الطبيعي، وعند إلغاء صلاحية المساعد للوصول إلى تطبيق الرسائل، يفترض أن يطلب من المستخدم فتح التطبيق وإدخال رمز PIN قبل السماح بإرسال أي رسالة.
إلا أن الباحثين أوضحوا أن الضغط على زر “Continue” بالتزامن مع زر “Add Attachment” داخل “جيميناي” يؤدي إلى تجاوز آلية الحماية، ما يسمح بإرسال الرسائل النصية دون إجراء أي عملية تحقق من هوية المستخدم.
ولا تتوقف المشكلة عند الرسائل النصية فقط، إذ أشار التقرير إلى إمكانية استغلال الثغرة مع تطبيق “واتساب” أيضًا، حيث يمكن كتابة عبارة “@WhatsApp” داخل مربع إدخال “جيميناي”، ليقوم المساعد بإعادة ربط التطبيق بحساب المستخدم تلقائيًا، حتى إذا كان قد ألغى هذا الربط في وقت سابق.
وتكمن الخطورة في أن عملية إعادة الربط تتم دون طلب رمز قفل الهاتف، لتظهر إعدادات الجهاز لاحقًا وكأن المستخدم هو من وافق بنفسه على إعادة تفعيل الاتصال بين التطبيقين.
ورغم أن استغلال الثغرة يتطلب وصول الشخص إلى الهاتف بشكل فعلي، ما يجعلها أقل خطورة من الهجمات التي تتم عن بُعد، فإن الخبراء حذروا من إمكانية استغلالها في حالات فقدان أو سرقة الأجهزة، إذ قد يتمكن أي شخص من إرسال رسائل احتيالية أو انتحال هوية صاحب الهاتف قبل تأمين الجهاز.
وأشار التقرير إلى أن المشكلة لا تقتصر على هواتف “بيكسل” فقط، بل قد تؤثر في أجهزة أندرويد أخرى تعمل بالإصدار المتأثر، بينما أفاد بعض مستخدمي هواتف “سامسونج” بعدم قدرتهم على إعادة تنفيذ الخطوات نفسها، ولم تكشف “جوجل” حتى الآن عن قائمة الأجهزة المتأثرة بشكل كامل.
وفي الوقت الحالي، ينصح الخبراء المستخدمين بتثبيت التحديث الأمني فور وصوله، مع تعطيل إمكانية استخدام “جيميناي” من شاشة القفل مؤقتًا، باعتبارها الخطوة الأكثر أمانًا لمنع استغلال الثغرة لحين اكتمال وصول الإصلاح الرسمي.

