
Google รับทราบปัญหาช่องโหว่ด้านความปลอดภัยบน Android ที่เกี่ยวข้องกับ Gemini ผู้ช่วย AI ของบริษัท หลังมีการค้นพบวิธีข้ามขั้นตอนยืนยันตัวตนจากหน้าจอล็อก (Lockscreen Bypass) ซึ่งอาจเปิดทางให้บุคคลที่มีการเข้าถึงตัวเครื่องสามารถสั่งให้ Gemini ส่งข้อความ SMS ได้โดยไม่ต้องปลดล็อกอุปกรณ์
รายงานระบุว่าช่องโหว่นี้เกิดขึ้นในสถานการณ์ที่ผู้ใช้ปิดสิทธิ์การเข้าถึงแอป Messages ผ่าน Gemini ไว้แล้ว เมื่อมีการเรียกใช้งาน Gemini จากหน้าจอล็อกและสั่งให้ส่งข้อความ ระบบจะร้องขอรหัส PIN ตามปกติ อย่างไรก็ตามความผิดปกติของระบบเกิดขึ้น เมื่อผู้ใช้กดปุ่ม “Add attachment” พร้อมกับปุ่ม “Continue” พร้อมกัน สามารถทำให้ระบบข้ามขั้นตอนยืนยันตัวตนได้
สิ่งที่น่ากังวลคือผลกระทบไม่ได้จำกัดอยู่เพียงการส่ง SMS เท่านั้น โดยวิดีโอสาธิตยังแสดงให้เห็นว่าสามารถเปิดสิทธิ์การเข้าถึง WhatsApp ผ่าน Gemini ได้ แม้ว่าผู้ใช้จะปิดการอนุญาตดังกล่าวไว้ก่อนหน้านี้แล้วก็ตาม
ข้อมูลล่าสุดระบุว่าช่องโหว่นี้ถูกรายงานต่อ Google ตั้งแต่เดือนพฤษภาคมที่ผ่านมา บนอุปกรณ์ที่ใช้ Android 16 และทางบริษัทได้รับทราบปัญหาเรียบร้อยแล้ว พร้อมอยู่ระหว่างเตรียมปล่อยอัปเดตเพื่อแก้ไขในอนาคตอันใกล้ แม้รายงานจะไม่ระบุรายชื่ออุปกรณ์ที่ได้รับผลกระทบทั้งหมด แต่ยืนยันว่าปัญหาไม่ได้เกิดขึ้นเฉพาะสมาร์ทโฟน Google Pixel เท่านั้น และอาจส่งผลต่ออุปกรณ์ Android จากผู้ผลิตรายอื่นที่รองรับการทำงานของ Gemini ในลักษณะเดียวกัน
ทั้งนี้ ช่องโหว่ประเภท Authentication Bypass หรือ Lockscreen Bypass ถือเป็นหนึ่งในปัญหาที่พบได้เป็นระยะในระบบปฏิบัติการสมัยใหม่ เนื่องจากซอฟต์แวร์มีความซับซ้อนมากขึ้น โดยเฉพาะบริการที่มีสิทธิ์เข้าถึงฟังก์ชันสำคัญของระบบอย่างผู้ช่วย AI อย่าง Gemini ซึ่งสามารถทำงานได้แม้ในขณะที่อุปกรณ์ยังอยู่บนหน้าจอล็อก
แนะนำเทคนิคใช้งาน Gemini, Gemini Advanced และ NotebookLM ผู้ช่วย …
Google ยกเครื่องใหญ่! แอป Gemini มุ่งสู่ AI Agent เต็มตัว คอยช่วยเหลือ …
Gemini สามารถสร้างไฟล์เอกสารได้แล้ว รองรับ PDF, DOCX, XLSX และอีก …