Gemini 鎖屏漏洞可免 PIN 冒名傳訊,但要齊幾個條件先中招
Tech News

Gemini 鎖屏漏洞可免 PIN 冒名傳訊,但要齊幾個條件先中招

圖片:via TechNews 科技新報 — https://infosecu.technews.tw/2026/07/21/gemini-android-16-sms/
TechLab 編輯部(譯)·

Google 話修補已準備好,受影響品牌同版本名單仍未公開

Android 16 又有鎖屏漏洞,不過先唔使見到「免解鎖傳訊」就以為隔住網上都可以控制你部手機。呢次要有人實際掂到部機,手機亦要開咗 Gemini 鎖屏存取,再配合一組幾刁鑽嘅權限狀態同多點觸控操作。一般用戶撞中嘅機會唔算高,但部機一旦遺失、借咗畀人或者交去維修,風險就值得認真處理。

漏洞要點樣先用到

The Register 收到嘅重現資料顯示,機主首先要喺 Android 16 開啟 Gemini 鎖屏功能,亦曾經撤銷 Gemini 存取 Messages 等 app 嘅權限。有人喺鎖屏畫面要求 Gemini 傳 SMS 時,系統會叫佢開返相關 app;正常撳「Continue」之後應該彈出 PIN 驗證,鎖屏嗰道閘去到呢一步本來仍然有效。

問題出喺介面切換嗰一下。研究人員發現,同一時間撳「Continue」同 Gemini 視窗入面嘅「Add attachment」,系統就可能跳過 PIN 驗證,畀 Gemini 直接送出訊息。攻擊者仲可以喺對話框輸入「@WhatsApp」,重新連接早前停用咗嘅 app 權限,全程都冇輸入 PIN。呢種做法屬於介面競態漏洞,亦解釋到點解要拎住部機先做到。

唔好當所有 Android 16 手機都中招

受影響範圍暫時仲係最大疑問。Google 向 The Register 確認漏洞唔限 Pixel,但冇列出品牌、型號、Gemini app 版本或者系統版本。TechNews 科技新報報道就概括成支援 Android 16兼開咗相關功能嘅裝置都有影響;不過原始報道提供嘅資料未足以證明每一部 Android 16 手機都可以重現,Samsung 用戶之間亦有人話試唔到。現階段寫成全線 Android 16 必然受影響,講得太盡。

Google 官方說明亦顯示,免解鎖打電話同傳訊本身係一項由用戶自行開啟嘅功能。設定頁入面,「Use Gemini without unlocking」同「Make calls and send messages without unlocking」有獨立開關;如果仲要 Gemini 喺鎖屏讀取同回覆通知,手機嘅敏感通知設定亦要開啟。呢個功能容許用戶喺鎖屏時免解鎖打電話同傳訊,今次漏洞就係經呢項功能繞過 PIN 驗證。

真正風險係冒認身份

呢類實體接觸攻擊通常冇遙距漏洞咁易大規模濫用,但手機本身已經帶住你嘅號碼、WhatsApp 身份同現有聯絡網。有人執到部機後傳一句「我而家急用錢」或者改口叫同事交文件,收訊人見到熟悉號碼同對話記錄,戒心自然低啲。攻擊者就算未能控制成部手機,仍然可以冒認機主發訊,利用熟悉嘅號碼同聯絡網呃收訊人。

修補未到之前可以點做

Google 向 The Register 表示修補已經做好,原定今個星期全面推出;截至 TechNews 科技新報 7 月 21 日出稿時,Google 未公開對應版本編號,官方 Android 安全公告同系統服務更新紀錄亦未清楚點名呢個問題,所以暫時唔好單憑「已是最新版本」就當一定補好。先更新 Gemini、Google app、Google Play 系統同手機系統,再等 Google 或手機品牌交代具體修補版本。

想即刻減低風險,可以開 Gemini,入選單同個人頭像,再去 Settings > Gemini on lock screen,關閉「Use Gemini without unlocking」;最低限度亦應該關掉「Make calls and send messages without unlocking」。用開鎖屏語音傳訊嗰啲會少咗一份方便,不過喺受影響名單同修補版本都未講清楚之前,暫停呢項功能係最直接嘅做法。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook