根據 GSMArena 的最新報導,Google 旗下的 Android 系統被踢爆存在一個嚴重的身份驗證繞過安全漏洞。在擁有手機實體接觸權限的情況下,攻擊者無需輸入 PIN 碼或鎖屏密碼,即可透過 Google 的 Gemini AI 語音助理,發送簡訊或 WhatsApp 私密訊息。
漏洞詳情:繞過鎖屏密碼的隱患
在正常情況下,若使用者設定了螢幕鎖定密碼並限制了 Gemini 存取個人敏感資料(如簡訊、通訊錄等),當有陌生人在鎖屏界面喚醒 Gemini 並發出「幫我發簡訊給某人」的語音指令時,Android 系統應即時跳出身份驗證視窗,要求輸入密碼或進行指紋解鎖。然而,新曝光的漏洞顯示,只要通過特定的關鍵詞組合或操作路徑,即可繞過這道驗證檢查,讓 Gemini 誤以為該指令已獲得授權,直接執行發送簡訊的指令。
影響範圍:多款 Pixel 手機受波及
這個安全漏洞已在多款執行最新 Android 系統的 Google Pixel 系列手機(包括 Pixel 6a 等)中被成功復現。這對許多將手機隨意放置在公共場所的使用者而言,構成了實質性的隱私安全漏洞。
官方回應:Google 正在開發修補程式
Google 安全團隊在接獲通報後,已緊急確認了該身份驗證漏洞的存在,並表示目前正在開發對應的系統級安全更新。Google 發言人表示,預計將在下一次的 Android 每月例行安全修補程式中徹底解決此問題。
在此之前,Google 建議對個人隱私有高度安全需求的使用者,可先在設定中「完全關閉鎖定畫面下的 Gemini 助理存取權限」作為臨時性的緩解措施。
產業影響:AI 助理的資安挑戰
Android 系統的這個漏洞,暴露了現代智慧型手機在引入「系統級 AI 助理」時,面臨的全新資安盲點。為了提供使用者極致便利的隨喚隨答體驗,系統往往需要授予 Gemini 或 Siri 極高層級的跨應用軟體(API)存取權限。然而,當 AI 助理的語意解析能力與系統底層的「身份驗證」缺乏足夠的隔離與硬體驗證時,便利性就會瞬間轉化為安全漏洞。
從產業面來看,這次的安全漏洞提醒了廠商和用戶,AI 助理雖然帶來了便捷,但也需要更加嚴格的安全措施。未來,廠商應在設計 AI 助理時,兼顧便利性和安全性,以避免類似問題再次發生。
數據背後的啟示
此次 Android 系統的漏洞事件,不僅揭示了智慧型手機在引入 AI 助理時的資安挑戰,也提醒廣大用戶,即使是最先進的操作系統,也可能存在未知的安全風險。因此,用戶在享受技術帶來的便利同時,更應提高對個人隱私和設備安全的警惕。
如果你對手機安全有高度需求,建議立即採取上述臨時措施,並關注 Google 的最新修補程式更新。
本文改寫整理自公開新聞來源,原始報導由T客邦發布。
常見問題 FAQ
這個漏洞會影響哪些手機?
這個漏洞主要影響多款執行最新 Android 系統的 Google Pixel 系列手機,包括 Pixel 6a 等。
如何防止我的手機受到攻擊?
目前最有效的方法是在設定中「完全關閉鎖定畫面下的 Gemini 助理存取權限」,以減少被攻擊的風險。
Google 何時會推出修補程式?
Google 已表示預計在下一次的 Android 每月例行安全修補程式中徹底解決此問題,具體時間尚未公布。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。