Google Gemini Bildirişlər Vasitəsilə Təhlükə Altında İdi
Kibertəhlükəsizlik üzrə mütəxəssislər, Google Gemini səsli köməkçisinin Android əməliyyat sistemində ciddi bir boşluqla qarşı-qarşıya qaldığını aşkar ediblər. Bu boşluq, WhatsApp, Slack, SMS, Signal, Instagram və ya Messenger kimi populyar mesajlaşma platformalarından gələn tək bir “təhlükəli” bildiriş vasitəsilə köməkçinin nəzarətinin ələ keçirilməsinə imkan verə bilərdi.
Hücum Mexanizmi və Potensial Nəticələr
Hücumun əsas mexanizmi, zərərli məzmunlu bildirişlərin Gemini tərəfindən işlənməsinə əsaslanırdı. Bildirişdə gizlədilən təhlükəli əmrlər sayəsində, səsli köməkçi istifadəçinin xəbəri olmadan bir sıra əməliyyatları yerinə yetirə bilərdi. Bu potensial təsirlərə aşağıdakılar daxil idi:
- Qurbanın qoşulu ağıllı ev cihazlarında pəncərələri açmaq.
- Rəhbərindən və ya başqa bir etibarlı şəxsdən gəlmiş kimi görünən saxta mesajlar göndərmək.
- Telefonu avtomatik olaraq Zoom zənginə qoşmaq.
- Ən narahatedici cəhət isə, Gemini-nin uzunmüddətli yaddaşını səssizcə “zəhərləyərək” və ya “korlayaraq” onun gələcək reaksiyalarını və qərarlarını manipulyasiya etmək idi.
Zərərli Tətbiq Tələb Olunmurdu
Bu zəifliyi xüsusilə təhlükəli edən amil, hücumu həyata keçirmək üçün qurbanın telefonunda heç bir Malware və ya digər zərərli tətbiqin quraşdırılmasına ehtiyac olmaması idi. Hakerlər yalnız “təhlükəli bildiriş” vasitəsilə səsli köməkçinin daxili funksiyalarını manipulyasiya edə bilərdilər. Bu, hücumun aşkarlanmasını çətinləşdirə və geniş yayılma potensialını artıra bilərdi.
Kibertəhlükəsizlik Perspektivi
Bu boşluq, səsli köməkçilərin və mesajlaşma tətbiqlərinin inteqrasiyasının yaratdığı yeni təhlükəsizlik risklərinə işarə edir. Qabaqcıl süni intellekt sistemlərinin gündəlik həyatımızdakı rolunun artması ilə onların təhlükəsizliyinin təminatı daha da vacib hala gəlir. İstifadəçilərin bildiriş məzmunlarına qarşı həssaslığı və sistem yeniləmələrini gecikdirmədən quraşdırması bu cür risklərin qarşısının alınmasında mühüm rol oynayır.