Lỗ hổng Gemini Android: Vì sao đây là rủi ro không thể bỏ qua?
Lỗ hổng Gemini Android là một lỗi bảo mật cho phép trợ lý AI Gemini vượt qua lớp bảo mật màn hình khóa và gửi tin nhắn mà không cần nhập mã PIN, khiến điện thoại và các tài khoản liên kết có nguy cơ bị lợi dụng để mạo danh, lừa đảo và rò rỉ dữ liệu cá nhân ở mức nghiêm trọng nếu không bị phát hiện và vô hiệu hóa kịp thời.
Điều đáng nói là vấn đề này đã được cộng đồng người dùng phản ánh từ gần hai tháng nhưng chưa được xử lý dứt điểm. Lỗi xuất hiện khi người dùng từng thu hồi quyền truy cập của ứng dụng Gemini, sau đó kẻ gian có thể khai thác bằng một thao tác tương đối đơn giản: nhấn đồng thời “Continue” và “Add Attachment” trong quá trình xác thực gửi tin nhắn. Hệ thống sẽ cho phép Gemini bỏ qua bước yêu cầu mã PIN, từ đó gửi SMS hoặc WhatsApp ngay cả khi điện thoại đang khóa bảo mật. Đây không còn là lỗi nhỏ gây phiền toái, mà là lỗ hổng trực tiếp phá vỡ bảo mật màn hình khóa – thứ vốn được xem là lớp phòng tuyến cơ bản của mọi thiết bị.
Gemini có thể làm gì trên màn hình khóa – và nguy cơ với tài khoản của bạn
Khi lỗ hổng Gemini Android bị lợi dụng, kẻ gian không cần mã PIN vẫn có thể dùng trợ lý để gửi tin nhắn SMS hoặc WhatsApp ngay trên màn hình khóa. Nghĩa là chỉ cần bạn lơ là điện thoại trong vài phút, người khác đã đủ thời gian “mượn tay” Gemini để nhắn tin cho người thân, đồng nghiệp hoặc đối tác thay bạn. Các chuyên gia an ninh cảnh báo lỗ hổng này mở ra rủi ro rất lớn cho chủ sở hữu thiết bị.
Về bản chất, đây là một sự phá vỡ nghiêm trọng của bảo mật màn hình khóa: hệ thống cho phép một ứng dụng có thể hành động thay người dùng trong trạng thái khóa bảo mật mà không cần xác thực. Hậu quả thực tế không chỉ là vài tin nhắn “trêu đùa”, mà có thể là tin nhắn mạo danh để xin tiền, lừa xác thực mã OTP, gửi link độc, hoặc đánh lừa bộ phận tài chính trong môi trường công việc. Với các thiết bị Pixel và những máy Android đang dùng Gemini, việc bảo vệ tài khoản Pixel và tài khoản ứng dụng nhắn tin trở thành ưu tiên khẩn cấp.
Hướng dẫn chi tiết: Cách tắt Gemini trên màn hình khóa
Trong bối cảnh lỗ hổng chưa được vá, biện pháp an toàn và hiệu quả nhất là tắt Gemini trên màn hình khóa từ cài đặt hệ thống. Đừng chờ đến khi có sự cố mới cuống cuồng xử lý, vì chỉ cần một lần điện thoại rơi vào tay người lạ là đã đủ để họ thử khai thác lỗi.
- Mở phần Cài đặt (Settings) trên điện thoại Android của bạn.
- Truy cập mục liên quan đến Trợ lý, Ứng dụng mặc định hoặc Ứng dụng AI (tùy giao diện từng hãng).
- Tìm Gemini trong danh sách trợ lý hoặc ứng dụng có quyền hoạt động trên màn hình khóa.
- Tắt quyền truy cập của Gemini khi thiết bị đang khóa (vô hiệu hóa tùy chọn cho phép sử dụng trên màn hình khóa).
- Khởi động lại nhanh điện thoại và thử khóa màn hình, gọi Gemini để kiểm tra xem quyền đã bị tắt hoàn toàn chưa.
Dù chỉ là một thao tác thiết lập đơn giản, việc tắt Gemini Android 16 trên màn hình khóa là bước phòng vệ rất cần thiết để ngăn rò rỉ thông tin cá nhân và bảo vệ tài khoản cho đến khi lỗ hổng được khắc phục triệt để.
Trách nhiệm của người dùng: Đừng phó mặc bảo mật cho bản vá
Google đã xác nhận sự cố và cam kết sẽ tung ra bản vá lỗi trong tuần này. Tuy nhiên, điều đó không có nghĩa là bạn nên ngồi yên chờ. Việc bản cập nhật đến tay từng thiết bị còn phụ thuộc khu vực, nhà mạng, nhà sản xuất, nên khoảng trễ là điều khó tránh. Trong khoảng thời gian đó, mọi chiếc điện thoại đang bật Gemini trên màn hình khóa đều là mục tiêu tiềm năng.
Quan điểm thực tế là: bảo mật không bao giờ nên phụ thuộc hoàn toàn vào một bản cập nhật tương lai. Để bảo vệ tài khoản Pixel và các tài khoản liên kết, người dùng cần chủ động vô hiệu hóa quyền truy cập của Gemini khi thiết bị khóa, thường xuyên kiểm tra lại quyền ứng dụng, và cập nhật ngay khi bản vá xuất hiện. Lỗ hổng này là lời nhắc rằng mọi tính năng tiện lợi – như gọi trợ lý từ màn hình khóa – đều phải trả giá bằng rủi ro, và việc cân bằng giữa tiện lợi và an toàn là lựa chọn mà chính người dùng phải đưa ra, ngay từ hôm nay.





