Lỗ hổng bảo mật Gemini: Nguy cơ gửi tin nhắn không PIN trên Android

Lỗ hổng bảo mật Gemini: Nguy cơ gửi tin nhắn không PIN trên Android
Sở thích|Ứng dụng di động

Lỗ hổng bảo mật Gemini là gì và vì sao đáng lo?

Lỗ hổng bảo mật Gemini trên Android 16 là sự cố cho phép trợ lý AI Gemini vượt qua màn hình khóa trong một số điều kiện nhất định, từ đó gửi SMS hoặc tin nhắn WhatsApp mà không cần nhập mã PIN, khiến mọi lớp bảo vệ truyền thống của điện thoại trở nên vô nghĩa và mở ra nguy cơ bị lợi dụng để mạo danh, lừa đảo và kiểm soát tài khoản người dùng từ ngay màn hình khóa. Đây không phải lỗi nhỏ mang tính phiền toái, mà là vấn đề an ninh nghiêm trọng: nếu ai đó cầm được điện thoại của bạn, họ có thể biến Gemini thành kênh giao tiếp "ma" đứng tên bạn. Điều làm nhiều người dùng bực mình là lỗ hổng đã được báo cáo gần hai tháng nhưng vẫn chưa được khắc phục hoàn toàn. Khi AI được gắn sâu vào hệ điều hành, bất kỳ lỗ hổng quyền truy cập nào cũng lập tức trở thành rủi ro bảo mật chứ không còn là chuyện tiện lợi hay không.

Lỗ hổng bảo mật Gemini: Nguy cơ gửi tin nhắn không PIN trên Android

Gemini bypass màn hình khóa Android: cơ chế hoạt động của lỗ hổng

Điểm cốt lõi của lỗ hổng bảo mật Gemini là khả năng bypass màn hình khóa Android trong các tình huống xác thực gửi tin nhắn. Theo mô tả, sự cố xảy ra trên thiết bị dùng Android 16 khi bạn đã từng thu hồi quyền truy cập ứng dụng của Gemini, nhưng vẫn bật quyền dùng Gemini từ màn hình khóa. Trong quy trình gửi tin nhắn, nếu kẻ tấn công nhấn đồng thời hai nút “Continue” và “Add Attachment”, bước yêu cầu nhập mã PIN có thể bị bỏ qua, cho phép Gemini gửi SMS hoặc tin nhắn WhatsApp ngay từ màn hình khóa – đúng nghĩa gửi tin nhắn không PIN. Nguy hiểm hơn, dưới một số điều kiện, Gemini còn có thể truy cập thêm vào tính năng của ứng dụng nhắn tin như WhatsApp dù điện thoại chưa hề được mở khóa. Nói thẳng: đây là lỗi quyền hạn, biến trợ lý AI thành lối đi vòng qua cơ chế bảo vệ cơ bản của Android.

Lỗ hổng bảo mật Gemini: Nguy cơ gửi tin nhắn không PIN trên Android

Thiết bị nào bị ảnh hưởng và mức độ rủi ro thực tế

Lỗ hổng này không giới hạn trong một vài mẫu máy mà tác động rộng hơn. Theo thông tin hiện có, lỗi ảnh hưởng tới các thiết bị chạy Android 16, trong đó Gemini được cấp quyền xuất hiện và hoạt động ngay từ màn hình khóa. Google xác nhận sự cố không chỉ xảy ra trên điện thoại Pixel, mà còn có thể xuất hiện trên nhiều thiết bị Android khác. Về mức độ rủi ro, điều kiện cần là kẻ tấn công phải có quyền truy cập vật lý vào điện thoại – tức là khi máy bị mất, bị trộm hoặc bị bạn để quên, không giám sát. Đừng vì chi tiết này mà xem nhẹ: trong thực tế, điện thoại bị thất lạc là chuyện xảy ra thường xuyên, và một tin nhắn mạo danh được gửi đi trong vài phút ngắn ngủi có thể đủ để dẫn dụ người thân, đồng nghiệp chuyển tiền, gửi mã OTP hoặc lộ thông tin nhạy cảm. Việc Gemini nắm quyền gửi tin nhắn không PIN khiến mọi giả định "đã khóa màn hình là an toàn" trở nên sai lầm.

Google đang làm gì và vì sao cập nhật nhanh là bắt buộc

Về phía nhà phát triển, Google đã thừa nhận lỗ hổng bảo mật Gemini và cho biết đang triển khai bản sửa lỗi trong thời gian ngắn. Công ty được báo cáo rằng người dùng đã nêu vấn đề từ gần hai tháng trước và hiện tuyên bố bản vá sẽ được phát hành trong tuần này. Điều này cho thấy một thực tế: vòng đời của lỗ hổng bảo mật trên smartphone ngày càng trở nên nhạy cảm với tốc độ phản ứng. Theo cơ quan chuyên trách an ninh công nghệ, các bản cập nhật, patch và bugfix là một trong những cơ chế phòng vệ hiệu quả nhất vì chúng trực tiếp sửa lỗi, bịt lỗ hổng và tăng khả năng chống lại mối đe dọa mới. Khi một điểm yếu đã được công khai, kẻ tấn công thường tìm cách tận dụng trong những ngày đầu. Nếu bạn trì hoãn cập nhật, bạn đang tự đặt mình vào nhóm dễ bị tấn công nhất, đúng lúc rủi ro cao nhất. Cập nhật nhanh không phải lời khuyên chung chung; đó là thói quen sống còn trong bối cảnh điện thoại là trung tâm mọi tài khoản của bạn.

Cách bảo vệ tài khoản Android của bạn ngay lúc này

Trong thời gian chờ bản vá, giải pháp hợp lý nhất là giảm bề mặt tấn công. Google khuyến cáo người dùng nên tắt quyền truy cập Gemini từ màn hình khóa để hạn chế rủi ro. Quan điểm thẳng thắn: nếu bạn không thực sự cần dùng Gemini khi máy đang khóa, hãy tạm thời vô hiệu hóa hoàn toàn tính năng này cho đến khi có bản sửa lỗi ổn định. Bên cạnh đó, hãy bật cập nhật tự động và luôn cài đặt bản cập nhật thông qua thông báo hệ thống, phần Cài đặt hoặc kho ứng dụng chính thức, tránh mọi pop-up hoặc đường link mơ hồ. Để bảo vệ tài khoản Android, bạn cần thay đổi thói quen bảo mật: dùng mật khẩu mạnh, khác nhau cho từng dịch vụ và bật xác thực hai yếu tố (2FA) ở mọi nơi có thể. Khi một trợ lý AI có thể gửi tin nhắn không PIN, mọi lớp bảo vệ bên ngoài trở nên bấp bênh; chỉ có việc thiết lập nhiều tầng xác thực độc lập mới giữ được dữ liệu và tài khoản của bạn an toàn.

Sammfy nhận hoa hồng khi bạn mua sắm qua liên kết của chúng tôi, bạn không phải trả thêm chi phí.

You May Also Like

Comments
Viết gì đó...
Chưa có bình luận nào. Hãy là người đầu tiên chia sẻ suy nghĩ!