Android 16 işletim sistemine sahip cihazlarda, Gemini adlı bir hatanın kilit ekranı güvenliğini aşarak PIN girmeden SMS ve WhatsApp mesajı gönderilmesine izin verdiği tespit edildi. Bu durum, kullanıcıların kişisel verilerinin ve iletişim güvenliğinin ciddi şekilde tehlikeye girmesine yol açıyor.

Gemini Açığının İşleyişi ve Riskleri

Mayıs ayından beri gündemde olan bu güvenlik açığı, Android 16 cihazlarda kilit ekranı doğrulamasını atlatmaya imkan tanıyor. Normal şartlarda, kilit ekranından mesaj göndermek için kullanıcının PIN kodunu girmesi gerekiyor. Ancak Gemini uygulamasında, 'Devam' ve 'Ek Ekle' düğmelerine aynı anda basılması durumunda bu koruma devre dışı kalıyor ve SMS gönderimi PIN doğrulaması olmadan gerçekleşebiliyor.

DEM Parti Heyeti İmralı Adası'nda Abdullah Öcalan ile Görüşme Gerçekleştiriyor
DEM Parti Heyeti İmralı Adası'nda Abdullah Öcalan ile Görüşme Gerçekleştiriyor
İçeriği Görüntüle

WhatsApp Bağlantısında Yeni Tehdit

Açık sadece SMS gönderimiyle sınırlı kalmıyor. Gemini'nin metin alanına @WhatsApp benzeri ifadelerin yazılması, daha önce bağlantısı kesilen uygulamaların PIN sormadan yeniden bağlanmasına olanak sağlıyor. Bu durum, kullanıcıların kontrolü dışında mesajlaşma uygulamalarının aktif hale gelmesine ve potansiyel veri sızıntılarına zemin hazırlıyor.

Kullanıcı Güvenliği ve Uzman Uyarıları

Bu güvenlik açığı, belirli hareketlerin aynı anda yapılmasını gerektirse de kilit ekranı korumasının atlanması nedeniyle önemli bir tehdit oluşturuyor. Uzmanlar, Android 16 kullanıcılarının cihazlarında Gemini uygulamasının erişim izinlerini dikkatle yönetmelerini ve güncellemeleri takip etmelerini öneriyor.

Özellikle telefonun kilitli olduğu durumlarda mesaj gönderme ve uygulama bağlantılarının kontrolsüz şekilde gerçekleşmesi, kullanıcı gizliliği ve veri güvenliği açısından ciddi riskler barındırıyor. Gelişmeler yakından izleniyor.

Kaynak: RSS