كشف تقرير تقني عن وجود ثغرة أمنية في تطبيق جيمناي (Gemini) التابع لشركة غوغل، تسمح في بعض الحالات بالوصول إلى وظائف أساسية في هاتف يعمل بنظام أندرويد 16 رغم بقاء الجهاز مقفلًا، ما قد يعرّض بيانات المستخدمين للخطر.

وبحسب التقارير، تمكن بعض المستخدمين من استخدام جيمناي لإجراء مكالمات وإرسال رسائل نصية وحتى رسائل عبر تطبيق واتساب من دون الحاجة إلى فتح الهاتف أو إدخال رمز القفل، وذلك في حال كان المساعد الذكي مفعّلًا على شاشة القفل.

وتظهر المشكلة عندما يمنح المستخدم جيمناي صلاحية الظهور على شاشة القفل، إذ يفترض أن يطلب التطبيق رمز المرور قبل تنفيذ بعض الأوامر التي تتطلب الوصول إلى تطبيقات أو بيانات خاصة، إلا أن الثغرة سمحت بتجاوز هذه الخطوة في بعض الحالات.

ولا يمكن استغلال الثغرة عن بُعد، إذ يحتاج الشخص إلى امتلاك الهاتف فعليًا، كما أن تنفيذها يتطلب وقتًا وإجراءات معينة، إلا أن خطورتها تزداد في حال فقدان الهاتف أو تعرضه للسرقة.

أكدت غوغل علمها بوجود الثغرة، وأوضحت أنها تعمل على طرح تحديث أمني لمعالجتها وإرساله إلى المستخدمين الذين لديهم التطبيق، مشيرة إلى أن المشكلة لا تقتصر على هواتف بيكسل فقط، رغم عدم تمكن بعض مستخدمي أجهزة سامسونغ من تكرارها.

ويرى خبراء التقنية أن أهمية هذه الثغرة لا ترتبط فقط بإرسال الرسائل، بل بما قد تتيحه مستقبلًا مع تطور جيمناي ليصبح مساعدًا ذكيًا قادرًا على التعامل مع عدد أكبر من التطبيقات والملفات داخل الهاتف.

إلى حين وصول التحديث، ينصح خبراء الأمن بتعطيل إمكانية ظهور جيمناي على شاشة القفل، لتقليل احتمالية الوصول غير المصرح به إلى بعض وظائف الهاتف، رغم أن ذلك قد يحد من سرعة استخدام المساعد الذكي.