- Ένα σοβαρό bug στο Google Gemini για Android επιτρέπει στην εφαρμογή να εκτελείται απευθείας από την οθόνη κλειδώματος, παρακάμπτοντας τον έλεγχο ταυτότητας.
- Χρήστης ανακάλυψε «κερκόπορτα» που επιτρέπει την αποστολή SMS και την ενεργοποίηση πρόσβασης στο WhatsApp, παρακάμπτοντας το PIN με ταυτόχρονη πίεση συγκεκριμένων κουμπιών.
- Το bug έχει αναφερθεί στην Google από τον περασμένο Μάιο και επηρεάζει το Android 16 και πιθανώς άλλες εκδόσεις, με την εταιρεία να εργάζεται για επιδιόρθωση χωρίς όμως επίσημη ημερομηνία διάθεσης.
Άλλη μια μέρα περνάει και ένα νέο, σοβαρό bug κάνει την εμφάνισή του στο οικοσύστημα της Google. Αυτή τη φορά, το πρόβλημα εντοπίζεται στο Gemini για Android, το οποίο πλέον έχει το δικαίωμα να εκτελείται απευθείας από την οθόνη κλειδώματος της συσκευής.
Στους κύκλους της ασφάλειας υπολογιστικών συστημάτων, αυτό που ανακάλυψαν οι ερευνητές ονομάζεται παράκαμψη ελέγχου ταυτότητας (authentication bypass). Στην προκειμένη περίπτωση, παρακάμπεται το κλασικό ξεκλείδωμα της οθόνης, το οποίο θεωρητικά εξασφαλίζει ότι ο νόμιμος χρήστης έχει τη συσκευή στα χέρια του. Όμως, με το Gemini να δέχεται φωνητικές εντολές χωρίς προηγούμενο ξεκλείδωμα, ήταν θέμα χρόνου να βρεθεί ένας τρόπος να εξαναγκαστεί η AI σε λειτουργίες που κανονικά θα έπρεπε να είναι κλειδωμένες.
Πώς το Gemini στέλνει SMS παρακάμπτοντας το PIN
Αν και η Google έχει περιορίσει την πρόσβαση του Gemini σε ευαίσθητες λειτουργίες όταν το τηλέφωνο είναι κλειδωμένο (όπως οι κλήσεις και τα μηνύματα), τα πράγματα στην πράξη δεν πήγαν όπως θα έπρεπε. Όπως αποκαλύπτει η σχετική αναφορά στο The Register, ένας χρήστης ανακάλυψε μια απλή αλλά επικίνδυνη «κερκόπορτα».
Καλώντας το Gemini από την οθόνη κλειδώματος, του ζήτησε να στείλει ένα SMS. Το τηλέφωνο, όπως προβλέπεται, εμφάνισε την καρτέλα και ζήτησε το PIN του χρήστη για να προχωρήσει η αποστολή.
Εδώ όμως κρύβεται το μεγάλο κενό ασφαλείας. Ο χρήστης ανακάλυψε ότι αν πατήσει το κουμπί «Προσθήκη συνημμένου» ταυτόχρονα με το κουμπί «Συνέχεια», το σύστημα μπερδεύεται λόγω σφάλματος συγχρονισμού και παρακάμπτει πλήρως το PIN! Το χειρότερο είναι ότι η παραβίαση δεν σταματά σε ένα απλό γραπτό μήνυμα. Μέσα από αυτή τη διαδικασία, ο εισβολέας μπορεί να ενεργοποιήσει ξανά την πρόσβαση του Gemini στο WhatsApp, παρακάμπτοντας ακόμη και την ρητή απενεργοποίηση που είχε ορίσει ο ιδιοκτήτης στις ρυθμίσεις της AI.
Επηρεάζεται και το Android 16 – Πότε έρχεται η διόρθωση
Το συγκεκριμένο bug φαίνεται πως έχει αναφερθεί στην Google εδώ και αρκετό καιρό, συγκεκριμένα από τις δοκιμαστικές εκδόσεις του Android 16 τον περασμένο Μάιο. Η εταιρεία εργάζεται ήδη πάνω στην επιδιόρθωσή του, ωστόσο μέχρι στιγμής δεν υπάρχει επίσημη ενημέρωση για το πότε ακριβώς θα γίνει διαθέσιμο το σχετικό security patch στο κοινό. Από ό,τι φαίνεται, το πρόβλημα επηρεάζει περισσότερες εκδόσεις του Android, αλλά η Google δεν έχει δώσει ακόμα στη δημοσιότητα τη λίστα με τα μοντέλα και τα λειτουργικά που είναι ευάλωτα.
Τέτοιου είδους κενά ασφαλείας στην οθόνη κλειδώματος δεν είναι πρωτόγνωρα, καθώς εμφανίζονται κατά καιρούς σε όλα τα λειτουργικά συστήματα, συμπεριλαμβανομένου και του iOS της Apple. Το μεγάλο ζητούμενο σε αυτές τις περιπτώσεις είναι τα αντανακλαστικά της εταιρείας: το πόσο γρήγορα δηλαδή θα διατεθεί το update, ώστε οι χρήστες να προστατευτούν πριν η μέθοδος παράκαμψης γίνει ευρέως γνωστή και αρχίσει να χρησιμοποιείται κακόβουλα.
Ακολουθήστε το Techmaniacs.gr στο Google News για να διαβάζετε πρώτοι όλα τα τεχνολογικά νέα. Ένας ακόμα τρόπος να μαθαίνετε τα πάντα πρώτοι είναι να προσθέσετε το Techmaniacs.gr στον RSS feeder σας χρησιμοποιώντας τον σύνδεσμο: https://techmaniacs.gr/feed/.































![Samsung Galaxy S26 Ultra Review: Είναι τελικά Ultra; [Βίντεο] Galaxy S26 ultra review](https://techmaniacs.gr/wp-content/uploads/2026/03/Galaxy-S26-ultra-review-218x150.webp)













