دون كلمة سر.. ثغرة في «جيميناي» تفتح هاتفك وتخترق رسائلك ومكالماتك
دون كلمة سر.. ثغرة في «جيميناي» تفتح هاتفك وتخترق رسائلك ومكالماتك
نشر في 21 يوليو 2026 الساعة 10:21 صباحاً، وتم آخر تحديث في التوقيت نفسه.
وتأتي هذه الثغرة في وقت يتزايد فيه الاعتماد على تطبيقات الذكاء الاصطناعي في الهواتف الذكية، مما يثير مخاوف جديدة حول أمن البيانات الشخصية.
«عكاظ» (جدة) OKAZ_ONLINE@
في صدمة أمنية جديدة لمستخدمي نظام «أندرويد»، كُشف النقاب عن ثغرة برمجية خطيرة في تطبيق الذكاء الاصطناعي «جيميناي» التابع لشركة «قوقل»، تتيح لأي شخص يحمل الهاتف تجاوز شاشة القفل والوصول إلى وظائف الجهاز الرئيسية وإجراء المكالمات وإرسال الرسائل، دون الحاجة لمعرفة الرمز السري أو بصمة الوجه.
المعلومات التي نشرها موقع «ذا ريجستر» التقني البريطاني، أظهرت أن العطل يمنح المخترق صلاحيات واسعة تجعل الهاتف مفتوحاً بالكامل في حالات السرقة أو الفقدان.
وأوضح التقرير تفاصيل الآلية التي استغل بها المستخدمون هذا الخلل في نظام أندرويد 16 الجديد:
- تجاوز الرمز السري: بالوضع الطبيعي، يطلب التطبيق كلمة المرور عند محاولة الوصول لأي بيانات حساسة من شاشة القفل، إلا أن الثغرة سمحت لـ«جيميناي» بتجاوز نظام الحماية تلقائياً.
- الاستيلاء على الوظائف الأساسية: أتاحت الثغرة إمكانية إجراء المكالمات الهاتفية، وإرسال الرسائل النصية القصيرة (SMS)، بل وحتى بعث رسائل عبر تطبيق «واتساب» مباشرة والهاتف مغلق تماماً.
- زر الاستمرار وإشارة (+): تبدأ الثغرة بالظهور بمجرد الضغط على زر الاستمرار مع إشارة (+) التي تظهر بجانب عبارة «اسأل جيميناي» على شاشة القفل، ليقوم المساعد بفتح الصلاحيات دون التحقق من هوية صاحب الهاتف.
هل الخطر حقيقي؟
رغم أن استغلال الثغرة يتطلب حيازة فعلية للهاتف وقضاء بعض الوقت لتفعيلها (ما يعني استحالة تنفيذها عن بُعد)، إلا أن خبراء «ديجيتال تريندز» يرون أن خطورتها تتضاعف في حال سرقة الهواتف المحمولة.
وتكمن الخطورة الأكبر في التوجه الحالي لشركة قوقل نحو تحويل «جيميناي» إلى وكيل ذكاء اصطناعي (AI Agent) يملك صلاحيات شاملة للوصول إلى كافة الصور، والملفات، والتطبيقات الشخصية؛ مما يعني أن أي ثغرة مماثلة مستقبلاً قد تفتح الباب أمام تسريب بيانات الهاتف بالكامل.
وأمام هذه التقارير، سارعت شركة «قوقل» بالرد عبر متحدث رسمي أقرّ بوجود الثغرة، مؤكداً أن العمل جارٍ على إطلاق تحديث أمني هوائي (OTA) خلال هذا الأسبوع لإصلاح الخلل على كافة الهواتف المتأثرة.
وفي المقابل، ينصح الخبراء التقنيون بإلغاء إذن ظهور تطبيق «جيميناي» على شاشة القفل كلياً من إعدادات الهاتف بشكل مؤقت، وذلك لتفادي أي استغلال للثغرة في حال فقدان الجهاز أو سرقته حتى يتم تثبيت التحديث الأمني الجديد.
ويُعد تحديث الأمن الهوائي (OTA) الذي وعدت به قوقل خطوة ضرورية، لكن الخبراء يحذرون من أن الثغرة قد تظل مكشوفة لبعض الوقت. وفي ظل توجه قوقل لجعل «جيميناي» وكيل ذكاء اصطناعي بصلاحيات شاملة، فإن أي ثغرة مماثلة مستقبلاً قد تؤدي إلى تسريب كامل بيانات الهاتف. لذا يُنصح المستخدمون بتعطيل إذن ظهور التطبيق على شاشة القفل مؤقتاً لحين تطبيق التحديث.
المصدر الأصلي: عكاظ
التعليقات (0)
كن أول من يعلّق.