Технологичната общност в момента анализира мащабна и изключително специфична уязвимост в екосистемата на Android, която позволява заобикаляне на автентификацията и превръща собствения флагмански асистент на Google в неволен „цифров хакер“. Уязвимостта, която предизвика голям отзвук в изследователските среди, е насочена именно към онези дълбоки системни привилегии, които позволяват на Gemini да изпълнява задачи директно от заключено устройство. Механизмът на експлойта се развива като типичен пример за грешка в софтуерната логика. При нормална работа, ако потребител, загрижен за сигурността, отмени вграденото разрешение на Gemini за достъп до основни приложения като „Съобщения“ или WhatsApp, асистентът се държи безупречно, изисква биометрично сканиране или PIN код в момента, в който някой се опита да напише съобщение от заключения екран. Въпреки това защитната стена се руши под въздействието на прецизен пропуск в синхронизацията. Като се докосне екранното подсказване „Продължи“ точно в същата милисекунда, в която се натиска бутонът „Добави прикачен файл“, системата за удостоверяване се обърква напълно, заобикаляйки изцяло подсказването за сигурност и позволявайки на съобщението да бъде изпратено, без да бъде въведена нито една цифра от ПИН кода на потребителя.
Последиците за сигурността бързо надхвърлят рамките на обикновена, изолирана уязвимост при изпращането на SMS. Демонстрациите на уязвимостта разкриват, че след като неоторизиран потребител преодолее тази първоначална пречка с мултитъч, той може да се възползва от пропуските, за да промени основните разрешения за сигурност на телефона. Чрез извикване на целеви команди – като например въвеждане на конкретни идентификатори на приложения директно в активния прозорец за чат – лице с физически достъп до устройството може напълно да възстанови достъпа на Gemini до преди това ограничени приложения за комуникация като WhatsApp.
Докладите сочат, че варианти на тази уязвимост в екрана за заключване държат инженерните екипи на Google заети още от първоначалните бета цикли на Android 16. Въпреки че експлойтът беше подробно документиран и възпроизведен на напълно обновен Pixel, софтуерният дефект в крайна сметка произтича от базовия код на системата, което означава, че голям брой устройства на трети страни, работещи с подобни интеграции на асистента, остават потенциално уязвими. Google е потвърдила наличието на логическата грешка и активно ускорява пускането на безжичен пач за сигурност на платформата, който се планира да бъде разпространен незабавно към засегнатите устройства. Докато този пач не бъде официално пуснат, анализаторите по сигурността призовават потребителите да влязат в настройките на основното си приложение Gemini и напълно да деактивират функционалността на асистента на екрана за заключване, за да запазят личните си текстови данни надеждно защитени.
Напиши коментар:
КОМЕНТАРИ КЪМ СТАТИЯТА
1 6135
14:25 20.07.2026
2 Смяхнат
Коментиран от #3
20:26 20.07.2026
3 хиEнA ВириKурEн
До коментар #2 от "Смяхнат":
Как разбра , че целият ти интернет трафик минава през сървъри на Гуугъл?Коментиран от #4, #6, #7
23:09 20.07.2026
4 6135
До коментар #3 от "хиEнA ВириKурEн":
Така де. За 50% от хората и интернета се изчерпва с Инстаграм и Фейсбук."Гугъл? Туй ни гу знаим кво е, ма!"
23:26 20.07.2026
5 6135
23:30 20.07.2026
6 Ти сериозно ли питаш?
До коментар #3 от "хиEнA ВириKурEн":
Ами на платената версия на програма Аваст ми показва географска карта на света и меню с избор на държави,през които да ми минава ВиПиЕн а на картата пише "Гуугъл" долу вляво,на латиница!Отделно,че прочетох,че уж чешката програма Аваст реално компанията им е закупена от американската компания Джен Диджитал,която пригежава също Нортън и Авира антивирусни програми.Аваст вече са глобени през 2020 година,защото незаконно са събирали информация за интернет трафик на потребителите си (за таргетирана (персонализирана) реклама!),търсене на ключови думи в браузър,информация за операционната система на устройството (телефон/компютър) на потребител,идентификационни MAC адреси и личен номер от производител на устройството ти,Локация на устройството ти (географско пололожение,тоест програмата те шпионира къде си във всеки един момент,защото те "пази" от вируси).Аваст е глобена,защото продавала тази информация на "трети страни"- тоест на неуказани компании или държавни агенции,правителства дори!Най-хубавото е,че си плащаш за това!САЩ неофициално използват свой софтуер за шпионаж а социалните им мрежи използват цялата ти информация и при нужда против теб!Вероятно руснаци и китайци правят същите номера.11:05 21.07.2026
7 Ти сериозно ли питаш?
До коментар #3 от "хиEнA ВириKурEн":
Знаеш ли,че цялата ти лична информация от "облачните услуги" на Гуугъл и сървърите на Майкрософт,които ти се рекламират са достъпни за тези американски компании и американското правителство?А знаеш ли,че от 2019 година американското посолство ти изисква отворен достъп до профили в социални мрежи за да те разследва какво си писал и твои лични постинги и евентуално да решат дали да ти издадат виза за достъп до САЩ?А дали правителството им има свободен достъп до американските компании за електронна поща като гуугъл,яхуу и други без това да ти се казва?А в другите държави дали не е същото?Русия,Китай а наскоро и Иран отделиха националният си интернет от световният точно за да не бъдат шпионирани!Сега САЩ и Израел не знаят какво става там,нямат шанс за електронен шпионаж през интернет и реват за "свободата на словото" на местните им жители!Агентите на САЩ в България от ППДБ затова искаха електронно правителство в България- да може личните данни и чувствителна информация на българите да се краде и шхионира от чужбина,но ГЕРБ отказаха да правят такова и правилно!11:30 21.07.2026
8 Ти сериозно ли питаш?
11:44 21.07.2026
9 Смяхнат
13:04 21.07.2026