据科技媒体The Register报道,自今年5月起,Android 16设备上的Gemini锁屏访问功能持续曝出身份验证绕过问题。本该在手机物理丢失后死守消息隐私的锁屏,反而变成一条任何人都能走的后门——你甚至不需要知道PIN码,就能用机主的Gemini代发短信和WhatsApp消息。谷歌已经确认漏洞存在,并宣布完整修复本周开始推送。
踩到这个坑,几乎不需要技术门槛,只需一个时机精准的手速。漏洞复现的关键步骤,是把两个本来互不相干的按钮同时按下去,让验证机制当场宕机。下面我们把这套“操作指南”拆开讲,顺便说说目前的风险面、影响范围,以及你该立刻做什么。
![]()
漏洞怎么绕开PIN的?
整个利用链的核心在于撤销Gemini对“信息”应用的控制权之后。正常情况下,如果此前已经从Gemini的关联应用里移除了消息类权限,你在锁屏唤醒助手要求“替我发一条短信”,系统会先要求跳转信息App,再老老实实弹出PIN码验证。这是标准的安全闸门。
但Bug就藏在一个交互死角里:锁屏界面下,Gemini会弹出“继续”按钮和“添加附件”按钮。如果在按下“继续”的同一瞬间也点下“添加附件”,原本该跳出的PIN验证界面会彻底消失,短信直接发出,无需任何身份验证。随后,在Gemini输入框里敲入类似“@WhatsApp”这样的指令,还能把先前被你切断连接的WhatsApp重新挂回Gemini名下,全程依然不需要一次PIN认证。事后进设置查看,你会发现WhatsApp挂着“已关联”的状态,就像你亲自授权过一样。
能搞出多大乱子?
漏洞本身有一个硬性前提——攻击者必须实际拿到你的手机。这意味着它不像零点击远程RCE那样能隔空捅穿防线,危害等级要低一档。但安全研究人员警告,在典型的手机盗窃场景里,这一点足以构成实质威胁:小偷拿到手机后,在失主远程挂失、恢复控制之前,就能以失主名义用Gemini发出极具欺骗性的短信或WhatsApp消息。收信人看到的是熟悉号码发来的内容,很容易相信“本人操作”,从而配合完成二次诈骗或信息套取。
哪些设备会中招?
目前确认受影响的包括运行Android 16且启用锁屏Gemini访问的设备。值得注意的是,这并非Pixel专有漏洞,一些使用其他品牌手机的用户反馈在三星设备上无法复现,但谷歌尚未公布确切的受影响厂商和机型清单。换句话说,只要你的手机允许锁屏唤醒Gemini,都别急着觉得自己安全。
️ 现在该做什么?
谷歌已经知晓该问题,并计划在本周内部署完整修复补丁。在补丁推送到你的手机之前,唯一保险的做法是彻底关闭Gemini的锁屏访问权限。等到谷歌的修复补丁抵达后,再重新开启也不迟。毕竟让数字助理帮忙跑腿确实方便,但如果这个“助手”连你是谁都不验证,便利就成了灾难。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.