كشف تقرير تقني حديث عن وجود ثغرة برمجية في تطبيق الذكاء الاصطناعي جيمناي التابع لشركة غوغل، تتيح للمتطفلين تجاوز شاشة القفل في هواتف اندرويد والوصول الى ميزات حساسة دون الحاجة الى ادخال رمز المرور. واظهرت التجارب ان هذه الثغرة تمكن اي شخص من ارسال رسائل نصية او اجراء مكالمات هاتفية مباشرة من الهاتف وهو في وضع القفل، مما يضع بيانات المستخدمين وخصوصيتهم في مهب الريح. واكد خبراء الامن السيبراني ان هذه المشكلة تظهر عند محاولة تفعيل المساعد الذكي عبر شاشة القفل، حيث يتجاوز النظام القيود الامنية المفترضة ويمنح صلاحيات واسعة دون طلب التحقق من الهوية.
مخاطر الثغرة وابعادها التقنية
وبينت التحليلات ان استغلال هذه الثغرة يتطلب وجود الهاتف فعليا في يد المهاجم، حيث لا يمكن تنفيذها عن بعد، الا ان خطورتها تكمن في سهولة تنفيذها من قبل اي شخص يمسك بالهاتف. واضافت التقارير ان المهاجم يمكنه نظريا الوصول الى ملفات وتطبيقات اخرى يمتلك جيمناي صلاحية الدخول اليها، وهو ما يتجاوز مجرد ارسال الرسائل التقليدية. وشدد الباحثون على ان توسع غوغل في جعل المساعد الذكي وكيلا شاملا يتحكم في كافة اجزاء الهاتف يرفع من سقف المخاطر الامنية المحتملة في حال وجود مثل هذه الفجوات التقنية.
استجابة غوغل والحلول المتاحة للمستخدمين
وكشفت شركة غوغل في بيان رسمي لها انها على دراية تامة بهذه الثغرة الامنية، واوضحت ان فريق العمل يعمل حاليا على تطوير واطلاق تحديث برمجيات عاجل لمعالجة الخلل خلال الايام الجارية. واضافت الشركة ان التحديث سيصل تدريجيا الى كافة الاجهزة المدعومة لضمان اغلاق هذه النافذة الامنية بشكل نهائي. واكدت توصيات تقنية ضرورة قيام المستخدمين بتعطيل ظهور جيمناي على شاشة القفل كاجراء احترازي مؤقت حتى يتم تثبيت التحديث الامني، وذلك لضمان حماية الهاتف من اي وصول غير مصرح به في ظل التحديات الحالية.
