當你以為手機鎖屏密碼能保護你的隱私時,一個令人震驚的安全漏洞卻悄然浮出水面。Google 旗下的 Android 系統近日被曝存在嚴重的身份驗證繞過漏洞,允許攻擊者在不輸入 PIN 碼或鎖屏密碼的情況下,利用 Gemini AI 語音助理發送簡訊或 WhatsApp 私密訊息。
表象
在正常情況下,如果使用者設定了螢幕鎖定密碼並限制了 Gemini 存取個人敏感資料,當有陌生人在鎖定畫面喚醒 Gemini 並發出「幫我發簡訊給某人」的語音指令時,Android 系統應該會即時跳出身份驗證視窗,要求輸入密碼或進行指紋解鎖。然而,這個漏洞卻讓一切變得不再那麼簡單。
真相
根據 GSMArena 的最新報導,只要通過特定的關鍵詞組合或操作路徑,就能直接繞過這道驗證檢查,讓 Gemini 誤以為該指令已獲得授權,從而直接執行發送簡訊的指令。這個漏洞已在多款執行最新 Android 系統的 Google Pixel 系列手機(包括 Pixel 6a 等)中被成功復現。
各方角力
Google 安全團隊在接獲通報後,已緊急確認了該身份驗證漏洞的存在,並表示目前正在開發對應的系統級安全更新。Google 發言人表示,預計將在下一次的 Android 每月例行安全修補程式中徹底解決此問題。在此之前,Google 建議對個人隱私有高度安全需求的使用者,可先在設定中「完全關閉鎖定畫面下的 Gemini 助理存取權限」作為臨時性的緩解措施。
「從產業面來看,這個漏洞暴露出智慧型手機在引入系統級 AI 助理時,面臨的新資安挑戰。為了提供極致便利的隨喚隨答體驗,系統往往需要授予 Gemini 或 Siri 極高層級的 API 存取權限。然而,當 AI 助理的語意解析能力與系統底層的身份驗證缺乏足夠的隔離與硬體驗證時,便利性就會瞬間轉化為安全漏洞。」
深層影響
這個漏洞不僅對個人用戶構成實質性的隱私安全威脅,也對企業用戶帶來了新的挑戰。在公眾場所隨意放置手機的習慣,可能成為攻擊者的突破口。對於企業而言,如何在確保員工便利性的同时,維護企業數據的安全,成為亟待解決的問題。
未解之問
隨著 AI 技術的不斷進步,智慧型手機的安全性成為一個不容忽視的課題。未來,我們是否能夠在享受 AI 助理帶來的便利同時,確保個人隱私不被侵犯?這是一個值得深思的問題,也是科技發展過程中必經的一道坎。
行動呼籲
面對這個潛在的安全威脅,我們建議所有 Android 用戶立即採取行動,關閉鎖定畫面下的 Gemini 助理存取權限,並密切關注 Google 下次的安全更新。只有這樣,才能在享受科技便利的同時,確保個人隱私的安全。
本文改寫整理自公開新聞來源,原始報導由T客邦發布。
常見問題 FAQ
這個漏洞會影響哪些手機?
這個漏洞主要影響執行最新 Android 系統的 Google Pixel 系列手機,包括 Pixel 6a 等。
如何避免被利用這個漏洞?
您可以先在手機設定中「完全關閉鎖定畫面下的 Gemini 助理存取權限」,以作為臨時性的緩解措施。
Google 何時會修補這個漏洞?
Google 表示將在下一次的 Android 每月例行安全修補程式中徹底解決此問題。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。