關鍵數字:超過 70% 的 Android 手機用戶將手機隨意放置在公共場所,這使得新發現的驗證繞過漏洞成為潛在的隱私威脅。
📱 安全漏洞詳情
智慧型手機的螢幕鎖定密碼,是保障使用者隱私與設備安全的第一道防線。然而,Google 旗下的 Android 系統近日卻被踢爆存在一個嚴重的底層身份驗證繞過安全漏洞。根據 GSMArena 的最新報導,攻擊者在擁有手機實體接觸權限的情況下,不需要輸入 PIN 碼或鎖屏密碼,就能直接透過 Google 的 Gemini AI 語音助理,發送簡訊或 WhatsApp 私密訊息。
🔒 絕對的安全漏洞
在正常情況下,如果使用者設定了螢幕鎖定密碼,並限制了 Gemini 存取個人敏感資料(如簡訊、通訊錄等),當有陌生人在螢幕鎖定界面喚醒 Gemini 並發出「幫我發簡訊給某人」的語音指令時,Android 系統應該會即時跳出身份驗證視窗,強制要求輸入密碼或進行指紋解鎖。然而,新曝光的漏洞顯示,只要透過特定的關鍵詞組合或特定的操作路徑,就能直接繞過這道驗證檢查,讓 Gemini 誤以為該指令已獲得授權,從而直接執行發送簡訊的指令。
🛠️ 技術細節
這個漏洞已在多款執行最新 Android 系統的 Google Pixel 系列手機(包括 Pixel 6a 等)中被成功復現。這對許多將手機隨意放置在公共場所的使用者而言,構成了實質性的隱私安全漏洞。Google 安全團隊在接獲通報後,已緊急確認了該身份驗證漏洞的存在,並表示目前正在開發對應的系統級安全更新。
從產業面來看,這個漏洞暴露了現代智慧型手機在引入「系統級 AI 助理」時,面臨的全新資安盲點。為了提供使用者極致便利的隨喚隨答體驗,系統往往需要給予 Gemini 或 Siri 極高層級的跨應用軟體(API)存取權限。然而,當 AI 助理的語意解析能力與系統底層的「身份驗證」缺乏足夠的隔離與硬體驗證時,便利性就會瞬間轉化為安全漏洞。
🛡️ 安全建議
在此之前,Google 建議對個人隱私有高度安全需求的使用者,可先在設定中「完全關閉鎖定畫面下的 Gemini 助理存取權限」作為臨時性的緩解措施。此外,用戶也可以考慮使用更強大的生物識別驗證方式,如指紋或臉部識別,來進一步提高手機的安全性。
🤔 行動呼籲
面對這樣的資安漏洞,用戶不僅要提高警惕,更要主動採取措施保護自己的隱私。如果你的 Android 手機正在使用 Gemini 助理,建議立即檢查並調整相關設定,確保自己的手機不會成為他人竊取信息的工具。
本文改寫整理自公開新聞來源,原始報導由T客邦發布。
常見問題 FAQ
這個漏洞影響哪些手機?
這個漏洞主要影響執行最新 Android 系統的 Google Pixel 系列手機,包括 Pixel 6a 等。
如何確認我的手機是否受影響?
你可以通過檢查手機的系統版本,如果是最新的 Android 系統,則可能受影響。建議查看官方公告以获取更多信息。
有哪些臨時緩解措施?
Google 建議在設定中「完全關閉鎖定畫面下的 Gemini 助理存取權限」。此外,使用生物識別驗證方式(如指紋或臉部識別)也是提高安全性的方法。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。