同时按下两个按钮,就能绕过Android手机的锁屏身份验证,让Gemini助手随意发送短信,甚至重新打开已禁用的应用权限——这个被用户意外撞见的漏洞,到底是怎么发生的?
在正常的安全逻辑下,锁屏界面的智能助手理应受到严格限制。如果用户事先在Gemini设置里关闭了对“信息”等应用的访问,那么任何人拿起手机试图从锁屏唤醒Gemini发送短信时,系统都会弹出PIN码验证。这一步的防护看似牢靠:未经解锁,关键通信能力绝不开放。
![]()
但漏洞恰恰出现在按钮交互的边界条件上。当PIN码输入界面出现时,如果使用者同时按下“添加附件”按钮和“继续”按钮,验证步骤就会被跳过。接下来的操作权限远不止于短信:根据演示视频,攻击者紧接着还能重新启用WhatsApp的访问权——即便该权限此前同样已在Gemini设置中被关闭。这意味着,拿到一部未解锁的设备,利用这个窗口就能劫持助手的通信能力,向外发送消息或篡改应用授权。
这一漏洞并非未被知晓。据了解,该问题自今年5月以来就已在Android 16系统上被报告,谷歌方面已经知情,修复方案也在推进中。影响范围不限于Pixel设备,不过目前还没有确切信息说明哪些具体的Android定制版本存在同类风险。
类似的锁屏绕过情况并不只出现在Android平台。在一些专门研究此类边缘案例的线上社区里,针对iOS的绕过尝试同样层出不穷,且不少动机远比发送一条未授权短信恶劣——例如解锁并转卖被锁定的被盗手机。这也提醒用户,即便是在主流操作系统的严密权限模型下,依然可能存在通过非预期交互打破安全边界的情形,而厂商的及时响应与补丁更新速度,仍是抵御这类攻击的关键。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.