Lỗ hổng bảo mật Android: tắt Gemini trên màn hình khóa ngay

Lỗ hổng bảo mật Android: tắt Gemini trên màn hình khóa ngay
Sở thích|Ứng dụng di động

Gemini vượt màn hình khóa: lỗ hổng bảo mật Android không thể xem nhẹ

Lỗ hổng bảo mật Android mới trên phiên bản 16 cho phép trợ lý ảo Gemini gửi tin nhắn từ màn hình khóa mà không cần nhập mã PIN, trong một số điều kiện xác định, khiến cơ chế bảo vệ tài khoản Android bị vô hiệu hóa một phần và mở đường cho tin nhắn mạo danh, lừa đảo và truy cập dữ liệu cá nhân trái phép. Đây không phải trục trặc nhỏ về giao diện, mà là vấn đề thiết kế bảo mật: hệ thống đã cho phép một trợ lý ảo bước qua lớp phòng thủ quan trọng nhất – màn hình khóa. Điểm đáng lo là lỗ hổng bảo mật Android này xuất hiện ở cấp hệ điều hành, liên quan trực tiếp tới cách Gemini màn hình khóa tương tác với việc gửi SMS hoặc tin nhắn WhatsApp. Khi chính trợ lý AI được tích hợp sâu vào hệ thống lại có thể vượt qua yêu cầu PIN, người dùng không thể tiếp tục tin tưởng rằng điện thoại đang khóa nghĩa là mọi hành động đều bị chặn.

Lỗ hổng bảo mật Android: tắt Gemini trên màn hình khóa ngay

Cách Gemini qua mặt PIN và lý do đây là rủi ro nghiêm trọng

Cốt lõi của lỗ hổng nằm ở quy trình xác thực gửi tin nhắn qua Gemini sau khi người dùng từng thu hồi quyền truy cập ứng dụng của trợ lý này. Trong kịch bản đó, khi thao tác đồng thời hai nút “Continue” và “Add Attachment” trong quá trình xác thực, hệ thống có thể bỏ qua hoàn toàn bước yêu cầu nhập mã PIN và vẫn cho Gemini gửi SMS hoặc tin nhắn WhatsApp từ màn hình khóa. Nói thẳng: chỉ với vài chạm tay, một người đang cầm điện thoại của bạn có thể gửi tin nhắn mang danh bạn dù máy vẫn đang khóa. Theo giới chuyên môn, lỗ hổng này có thể bị lợi dụng để gửi tin nhắn mạo danh chủ sở hữu, phục vụ các hành vi lừa đảo. Và khi tin nhắn được gửi đi từ số của bạn, kẻ xấu không cần hack thêm gì để gây thiệt hại cho danh bạ, tài khoản ngân hàng, mạng xã hội hoặc kích hoạt các quy trình xác thực hai yếu tố Android mà dựa vào SMS.

Ai đang bị ảnh hưởng và trạng thái bản vá từ Google

Lỗ hổng xuất hiện trên Android 16 và đã khiến nhiều người dùng lo ngại khi bị phát hiện rằng Gemini có thể vượt màn hình khóa trong một số trường hợp để gửi tin nhắn không cần PIN. Google đã xác nhận sự cố không chỉ xuất hiện trên điện thoại Pixel mà còn có thể xảy ra trên các thiết bị Android khác, nghĩa là đây là vấn đề cấp nền tảng chứ không phải lỗi riêng của một dòng máy. Đáng chú ý, lỗi đã được người dùng báo cáo gần hai tháng nhưng vẫn chưa được khắc phục hoàn toàn. Việc kéo dài thời gian tồn tại của lỗ hổng bảo mật Android này đồng nghĩa với việc hàng loạt thiết bị đang nằm trong vùng rủi ro. Google cho biết bản vá sẽ được phát hành trong tuần này, nhưng cho tới khi bản cập nhật thực sự có mặt trên máy của bạn, màn hình khóa vẫn là điểm yếu có thể bị Gemini vô tình mở toang.

Việc cần làm ngay: tắt Gemini trên màn hình khóa và kiểm tra bảo mật

Trong thời gian chờ bản vá, tiếp tục để Gemini hoạt động từ màn hình khóa là đánh cược với an toàn của tài khoản và dữ liệu cá nhân. Google đã khuyến cáo người dùng nên tắt quyền truy cập Gemini từ màn hình khóa để hạn chế rủi ro. Việc này thường nằm trong mục Cài đặt > Bảo mật & màn hình khóa > Trợ lý/ứng dụng từ màn hình khóa, nơi bạn có thể vô hiệu hóa Gemini không cho sử dụng khi thiết bị đang khóa. Song song, hãy kiểm tra lại toàn bộ cài đặt bảo mật: đảm bảo màn hình khóa dùng PIN, mật khẩu mạnh hoặc sinh trắc học; rà soát quyền truy cập của các trợ lý ảo và ứng dụng nhắn tin; bật cảnh báo đăng nhập bất thường trong các dịch vụ quan trọng. Việc kiểm tra lại cài đặt bảo mật được xem là biện pháp đơn giản nhưng cần thiết nhằm bảo vệ dữ liệu và tài khoản cá nhân. Đây không phải thao tác “tùy chọn” mà là bước bắt buộc nếu bạn coi trọng bảo vệ tài khoản Android của mình.

  1. Mở Cài đặt trên điện thoại Android và vào mục Bảo mật hoặc Màn hình khóa.
  2. Tìm phần Trợ lý, ứng dụng từ màn hình khóa hoặc tương đương trong hệ thống.
  3. Tắt quyền sử dụng Gemini từ màn hình khóa, chỉ cho phép khi thiết bị đã mở khóa.
  4. Rà soát lại quyền truy cập của các ứng dụng nhắn tin và trợ lý ảo khác.
  5. Cập nhật hệ điều hành ngay khi bản vá lỗ hổng bảo mật Android được phát hành.

Kết luận: đừng để trợ lý ảo biến thành cánh cửa cho kẻ xấu

Gemini được thiết kế để hỗ trợ người dùng, nhưng trên Android 16, lỗ hổng cho phép Gemini màn hình khóa vượt qua yêu cầu PIN và gửi tin nhắn đã biến nó thành điểm yếu bảo mật. Khi một công cụ AI tích hợp sâu có thể bị lợi dụng để giả danh chủ máy và phát tán tin nhắn lừa đảo, việc coi đây là sự cố nhỏ là sai lầm nguy hiểm. Thông điệp rõ ràng: cho tới khi bản vá xuất hiện trên thiết bị, hãy hành động như thể màn hình khóa của bạn đang có khe hở. Tắt quyền truy cập Gemini trên màn hình khóa, kiểm tra cài đặt bảo mật, và đối xử với mọi tin nhắn gửi đi từ số mình như thông tin nhạy cảm có thể bị lợi dụng. Bảo vệ tài khoản Android không chỉ nằm ở việc bật xác thực hai yếu tố Android, mà còn ở việc không để hệ điều hành mở thêm lối đi ngoài ý muốn cho bất kỳ trợ lý ảo nào.

Sammfy nhận hoa hồng khi bạn mua sắm qua liên kết của chúng tôi, bạn không phải trả thêm chi phí.

You May Also Like

Comments
Viết gì đó...
Chưa có bình luận nào. Hãy là người đầu tiên chia sẻ suy nghĩ!