ثغرة امنية في جيمناي تهدد خصوصية هواتف اندرويد

كشف تقرير تقني حديث عن وجود ثغرة برمجية في مساعد الذكاء الاصطناعي جيمناي التابع لشركة غوغل تتيح لاي شخص غريب تجاوز شاشة القفل في هواتف اندرويد والوصول الى المراسلات الخاصة دون الحاجة لادخال الرمز السري. واظهرت التجارب العملية ان هذه الثغرة تمنح المهاجمين صلاحية ارسال رسائل نصية او اجراء مكالمات عبر الهاتف وهو مغلق مما يضع خصوصية المستخدمين في دائرة الخطر.
واوضحت التقارير ان المشكلة تكمن في كيفية تعامل جيمناي مع اوامر المستخدم من شاشة القفل حيث يتجاوز المساعد الذكي قيود الامان ويسمح بتنفيذ عمليات حساسة بمجرد الضغط على ايقونة الاستمرار التي تظهر اثناء التفاعل معه. واكد خبراء الامن السيبراني ان هذا الخلل يتطلب وصولا فعليا للهاتف ولا يمكن تنفيذه عن بعد الا انه يظل تهديدا حقيقيا في حالات فقدان الجهاز او سرقته.
واضافت غوغل في بيان رسمي انها على دراية كاملة بهذه الثغرة البرمجية وانها تعمل حاليا على تطوير وتوزيع تحديث امني عاجل سيصل الى كافة الاجهزة المتاثرة خلال الايام القليلة المقبلة. وبينت الشركة ان التحديث سيعالج الخلل في ادارة الصلاحيات لضمان عدم وصول المساعد الى التطبيقات المحمية بكلمة مرور دون التحقق من هوية صاحب الهاتف.
وذكرت التحليلات ان خطورة هذا الخلل تتزايد مع توجه غوغل نحو دمج جيمناي بشكل اعمق في نظام التشغيل ليصبح وكيلا ذكيا قادرا على التحكم بكافة الملفات والبيانات الشخصية. وشدد المختصون على ان هذه الواقعة تفتح الباب لنقاشات واسعة حول التوازن بين سهولة استخدام ادوات الذكاء الاصطناعي وبين ضرورة الحفاظ على معايير الامان الصارمة داخل الهواتف الذكية.
واوضحت التوصيات التقنية انه لتجنب التعرض لهذه الثغرة حتى وصول التحديث الرسمي يجب على المستخدمين تعطيل ظهور مساعد جيمناي في شاشة القفل بشكل مؤقت. واكدت هذه الخطوة ضرورة اتخاذ اجراءات وقائية يدوية لحماية البيانات الشخصية الى حين انتهاء الشركة من معالجة هذا الخلل التقني بشكل نهائي لجميع المستخدمين حول العالم.







