اكتشاف ثغرة خطيرة في مساعد غوغل الذكي
كشف مستخدمون عن وجود ثغرة تقنية مقلقة في تطبيق جيمناي للذكاء الاصطناعي التابع لشركة غوغل، حيث تتيح هذه الثغرة لأي شخص غريب الوصول إلى هاتف اندرويد وهو في حالة القفل، مما يمكنه من إرسال رسائل نصية أو إجراء مكالمات دون الحاجة إلى إدخال الرمز السري أو بصمة المستخدم.
واضاف الخبراء أن هذه المشكلة تتجاوز مجرد إرسال الرسائل العادية، إذ تمكن المهاجمين من استغلال صلاحيات المساعد الذكي للوصول إلى تطبيقات المراسلة الفورية مثل واتساب، وهو ما يمثل انتهاكا مباشرا لخصوصية المستخدم وأمن بياناته الشخصية.
كيف تعمل الثغرة وما هي مخاطرها
وبين التقرير أن الثغرة تظهر عند تفعيل ميزة ظهور جيمناي على شاشة القفل، حيث يتخطى التطبيق إجراءات التحقق الأمنية ويمنح المهاجم صلاحيات واسعة بمجرد الضغط على خيارات معينة تظهر للمستخدم، متجاوزا بذلك حاجز كلمة المرور المفترض وجوده لحماية الخصوصية.
واكد الباحثون أن استغلال هذه الثغرة يتطلب وصولا فيزيائيا إلى الهاتف، مما يعني أنها لا تعمل عن بعد، لكنها تظل خطرا كبيرا في حالات فقدان الهاتف أو سرقته، خاصة مع التوجه الحالي لشركة غوغل لجعل جيمناي وكيلا ذكيا يتحكم في معظم ملفات وتطبيقات الهاتف.
استجابة غوغل والحلول المتاحة للمستخدمين
وكشفت شركة غوغل في رد رسمي أنها على دراية كاملة بوجود هذه الثغرة الأمنية، مؤكدة أنها تعمل حاليا على تطوير تحديث برمجي سيتم إرساله إلى كافة الأجهزة المتضررة خلال الأسبوع الجاري لمعالجة هذا الخلل وسد الفجوة التي تسمح بالوصول غير المصرح به.
وشدد خبراء التقنية على ضرورة اتخاذ إجراء وقائي فوري من قبل المستخدمين، موضحين أن الطريقة الأمثل لتجنب أي استغلال للثغرة في الوقت الحالي هي تعطيل ظهور تطبيق جيمناي على شاشة القفل تماما من إعدادات الهاتف، وذلك حتى يتم تثبيت التحديث الرسمي الذي ستطلقه الشركة لحماية المستخدمين حول العالم.





