Without a Password... A Flaw in 'Gemini' Unlocks Your Phone and Breaches Your Messages and Calls
In a new security shock for Android users, a serious software vulnerability has been uncovered in Google's Gemini AI app, allowing anyone holding the phone to bypass the lock screen and access the device's main functions, make calls, and send messages, without needing to know the password or facial recognition. The data revealed in a report by the British tech site The Register showed that the flaw grants the attacker extensive permissions, making the phone an open key for everyone in case of theft or loss of the device. The report detailed the mechanism that exploited...
دون كلمة سر.. ثغرة في «جيميناي» تفتح هاتفك وتخترق رسائلك ومكالماتك
نشر في 21 يوليو 2026 الساعة 10:21 صباحاً، وتم آخر تحديث في التوقيت نفسه.
وتأتي هذه الثغرة في وقت يتزايد فيه الاعتماد على تطبيقات الذكاء الاصطناعي في الهواتف الذكية، مما يثير مخاوف جديدة حول أمن البيانات الشخصية.
«عكاظ» (جدة) OKAZ_ONLINE@
في صدمة أمنية جديدة لمستخدمي نظام «أندرويد»، كُشف النقاب عن ثغرة برمجية خطيرة في تطبيق الذكاء الاصطناعي «جيميناي» التابع لشركة «قوقل»، تتيح لأي شخص يحمل الهاتف تجاوز شاشة القفل والوصول إلى وظائف الجهاز الرئيسية وإجراء المكالمات وإرسال الرسائل، دون الحاجة لمعرفة الرمز السري أو بصمة الوجه.
المعلومات التي نشرها موقع «ذا ريجستر» التقني البريطاني، أظهرت أن العطل يمنح المخترق صلاحيات واسعة تجعل الهاتف مفتوحاً بالكامل في حالات السرقة أو الفقدان.
وأوضح التقرير تفاصيل الآلية التي استغل بها المستخدمون هذا الخلل في نظام أندرويد 16 الجديد:
- تجاوز الرمز السري: بالوضع الطبيعي، يطلب التطبيق كلمة المرور عند محاولة الوصول لأي بيانات حساسة من شاشة القفل، إلا أن الثغرة سمحت لـ«جيميناي» بتجاوز نظام الحماية تلقائياً.
- الاستيلاء على الوظائف الأساسية: أتاحت الثغرة إمكانية إجراء المكالمات الهاتفية، وإرسال الرسائل النصية القصيرة (SMS)، بل وحتى بعث رسائل عبر تطبيق «واتساب» مباشرة والهاتف مغلق تماماً.
- زر الاستمرار وإشارة (+): تبدأ الثغرة بالظهور بمجرد الضغط على زر الاستمرار مع إشارة (+) التي تظهر بجانب عبارة «اسأل جيميناي» على شاشة القفل، ليقوم المساعد بفتح الصلاحيات دون التحقق من هوية صاحب الهاتف.
هل الخطر حقيقي؟
رغم أن استغلال الثغرة يتطلب حيازة فعلية للهاتف وقضاء بعض الوقت لتفعيلها (ما يعني استحالة تنفيذها عن بُعد)، إلا أن خبراء «ديجيتال تريندز» يرون أن خطورتها تتضاعف في حال سرقة الهواتف المحمولة.
وتكمن الخطورة الأكبر في التوجه الحالي لشركة قوقل نحو تحويل «جيميناي» إلى وكيل ذكاء اصطناعي (AI Agent) يملك صلاحيات شاملة للوصول إلى كافة الصور، والملفات، والتطبيقات الشخصية؛ مما يعني أن أي ثغرة مماثلة مستقبلاً قد تفتح الباب أمام تسريب بيانات الهاتف بالكامل.
وأمام هذه التقارير، سارعت شركة «قوقل» بالرد عبر متحدث رسمي أقرّ بوجود الثغرة، مؤكداً أن العمل جارٍ على إطلاق تحديث أمني هوائي (OTA) خلال هذا الأسبوع لإصلاح الخلل على كافة الهواتف المتأثرة.
وفي المقابل، ينصح الخبراء التقنيون بإلغاء إذن ظهور تطبيق «جيميناي» على شاشة القفل كلياً من إعدادات الهاتف بشكل مؤقت، وذلك لتفادي أي استغلال للثغرة في حال فقدان الجهاز أو سرقته حتى يتم تثبيت التحديث الأمني الجديد.
ويُعد تحديث الأمن الهوائي (OTA) الذي وعدت به قوقل خطوة ضرورية، لكن الخبراء يحذرون من أن الثغرة قد تظل مكشوفة لبعض الوقت. وفي ظل توجه قوقل لجعل «جيميناي» وكيل ذكاء اصطناعي بصلاحيات شاملة، فإن أي ثغرة مماثلة مستقبلاً قد تؤدي إلى تسريب كامل بيانات الهاتف. لذا يُنصح المستخدمون بتعطيل إذن ظهور التطبيق على شاشة القفل مؤقتاً لحين تطبيق التحديث.
Original source: Okaz
Comments (0)
Be the first to comment.