Lỗ hổng Gemini Android 16: Vấn đề không thể xem nhẹ
Lỗ hổng Gemini Android 16 là lỗi bảo mật trên trợ lý AI Gemini cho phép kẻ gian gửi tin nhắn SMS hoặc WhatsApp từ màn hình khóa mà không cần nhập mã PIN, sau khi khai thác một thao tác hệ thống, khiến lớp bảo vệ cơ bản của thiết bị Android gần như bị vô hiệu hóa.
Điều đáng lo ở lỗ hổng Gemini Android 16 không phải là tính năng trí tuệ nhân tạo quá mạnh, mà là cách nó vô tình phá vỡ logic bảo mật của Android. Lỗi bảo mật xuất hiện khi người dùng từng thu hồi quyền truy cập ứng dụng của Gemini, tạo ra một trạng thái hệ thống bất thường. Trong quá trình gửi tin nhắn từ màn hình khóa, chỉ cần nhấn đồng thời nút “Continue” và “Add Attachment”, Gemini có thể bypass PIN Android và bỏ qua yêu cầu mã bảo mật, cho phép gửi tin nhắn ngay cả khi máy đang khóa. Đây là hành vi không thể chấp nhận trên một nền tảng vốn được tin dùng cho cả sử dụng cá nhân lẫn công việc.
Ai đang bị ảnh hưởng và mức độ rủi ro thực sự?
Điểm đáng sợ nhất là lỗ hổng này không dừng lại ở điện thoại Pixel mà “có nguy cơ ảnh hưởng đến nhiều thiết bị Android khác đang sử dụng trợ lý AI này”. Nói cách khác, bất kỳ người dùng nào bật Gemini trên màn hình khóa, đặc biệt trên Android 16 và các phiên bản liên quan sử dụng cùng cơ chế trợ lý, đều có thể nằm trong vùng rủi ro. Việc bypass PIN Android đồng nghĩa với việc người khác có thể giao tiếp thay bạn, dù không hề mở khóa máy.
Các chuyên gia an ninh mạng cảnh báo lỗ hổng này mở ra rủi ro rất lớn cho chủ sở hữu thiết bị. Nếu điện thoại rơi vào tay người lạ hoặc bị đánh cắp, kẻ gian có thể gửi tin nhắn mạo danh qua SMS hoặc WhatsApp, lợi dụng uy tín cá nhân để lừa đảo người thân, bạn bè hoặc đồng nghiệp. Trong bối cảnh nhiều giao dịch, xác nhận mã và thông tin công việc diễn ra qua tin nhắn, việc để Gemini hoạt động trên màn hình khóa khác nào trao cho kẻ xấu một “cánh cổng phụ” vào danh tiếng và các mối quan hệ của bạn.
Cách tắt Gemini trên màn hình khóa để ngăn bypass PIN
Ở thời điểm hiện tại, nếu ưu tiên bảo mật tài khoản Android hơn sự tiện lợi, bạn nên tắt Gemini màn hình khóa ngay, thay vì chờ một bản vá hoàn hảo. Đây không phải là phản ứng thái quá; khi một trợ lý AI có thể gửi tin nhắn mà không cần mã PIN, nó không còn là trợ lý nữa mà là một rủi ro bảo mật.
- Mở phần Cài đặt trên điện thoại Android đang dùng Gemini.
- Tìm mục liên quan đến Trợ lý hoặc Ứng dụng mặc định, chọn Gemini.
- Vào thiết lập quyền truy cập khi thiết bị đang khóa.
- Tắt hoàn toàn quyền truy cập của Gemini khi màn hình đang khóa, để Gemini không thể xử lý tin nhắn từ trạng thái khóa.
- Kiểm tra lại bằng cách khóa máy, gọi trợ lý và đảm bảo không thể gửi tin nhắn nếu chưa nhập mã PIN.
Theo khuyến nghị từ giới chuyên môn, “biện pháp an toàn và hiệu quả nhất hiện tại là truy cập vào phần cài đặt của hệ thống và tắt hoàn toàn quyền truy cập của Gemini khi thiết bị đang khóa”. Dù đây là một thao tác thiết lập đơn giản, nó là tuyến phòng thủ quan trọng giúp bảo mật tài khoản Android cho đến khi Google khắc phục triệt để lỗ hổng.
Những bước bảo vệ tài khoản Android nên thực hiện song song
Vô hiệu hóa Gemini trên màn hình khóa là bước khẩn cấp, nhưng nếu dừng tại đó, bạn chỉ đang bị động chờ bản vá. Người dùng nên coi sự cố này như lời nhắc cập nhật lại cách mình bảo vệ tài khoản Android nói chung: màn hình khóa, quyền ứng dụng, thói quen sử dụng tin nhắn.
Trước tiên, hãy rà soát những ứng dụng có thể tương tác từ màn hình khóa và giới hạn chúng ở mức tối thiểu. Bất kỳ tính năng nào cho phép gửi tin nhắn trong trạng thái khóa đều là điểm có thể bị lợi dụng, giống cách Gemini bypass PIN Android để gửi SMS hoặc WhatsApp. Đồng thời, cảnh báo người thân và đồng nghiệp về khả năng tin nhắn mạo danh nếu thiết bị bị mất cắp, để họ không vội chuyển tiền, chia sẻ mã hoặc thông tin nhạy cảm khi nhận yêu cầu qua tin nhắn. Việc thay đổi thói quen tin tưởng mọi tin nhắn từ số quen thuộc chính là lớp bảo vệ xã hội mà công nghệ không thể thay thế.
Google hứa hẹn bản vá, người dùng phải tự bảo vệ đến lúc đó
Google đã chính thức xác nhận sự cố và cam kết sẽ tung ra bản vá lỗi ngay trong tuần này. Đó là tín hiệu tích cực, nhưng không phải lý do để bạn giữ nguyên thiết lập hiện tại và chờ cứu viện. Lịch sử bảo mật cho thấy: giữa thời điểm lỗ hổng bị công bố và lúc bản vá tới được từng thiết bị luôn tồn tại một khoảng trống mà kẻ xấu có thể khai thác.
Trong thời gian chờ đợi bản cập nhật được phân phối, người dùng cần chủ động bảo vệ thiết bị của mình. Tắt Gemini màn hình khóa, hạn chế gửi thông tin nhạy cảm qua SMS hoặc WhatsApp, và chú ý hơn với các tin nhắn kỳ lạ kể cả từ số quen là những việc phải làm ngay. Dù Google sẽ xử lý lỗ hổng Gemini Android 16, trách nhiệm bảo mật tài khoản Android cuối cùng vẫn nằm ở chính người dùng. Công nghệ có thể mắc sai lầm; sự cảnh giác của bạn chính là lớp bảo vệ cuối cùng.





