Ce bug de l'écran de verrouillage Android permet à n'importe qui d'envoyer des SMS en utilisant Gemini sans connaître votre code PIN

Google Play Books pourrait bientôt vous permettre de poser des questions aux Gémeaux pendant que vous lisez

Votre écran de verrouillage Android est censé protéger vos messages, même si quelqu'un met la main sur votre téléphone. Mais un bug Gemini récemment découvert pourrait avoir l’effet inverse. Depuis mai, The Register a reçu plusieurs rapports de personnes contournant l'authentification des appareils sur les appareils Android 16 qui permettent l'accès à Gemini directement depuis l'écran de verrouillage.

La faille permet à n'importe qui d'utiliser Gemini pour envoyer des SMS et même des messages WhatsApp sans jamais saisir votre code PIN. Cela ne fonctionne que dans des conditions spécifiques, mais c'est suffisamment grave pour que Google ait confirmé qu'un correctif était déjà en cours de déploiement.

Comment le bug Gemini contourne-t-il votre code PIN Android ?

L'exploit se résume à un mouvement très spécifique. Normalement, si vous avez révoqué l'accès de Gemini à Messages, lui demander d'envoyer un texte depuis l'écran de verrouillage vous invite à ouvrir l'application, qui vous demande alors correctement votre code PIN. Mais appuyer sur Continuer exactement au même moment que le bouton Ajouter une pièce jointe de Gemini brise entièrement cette protection, permettant au SMS de passer sans authentification.

À partir de là, les choses empirent. Taper quelque chose comme @WhatsApp dans le champ de texte de Gemini peut reconnecter silencieusement les applications que vous aviez précédemment déconnectées, encore une fois sans jamais avoir besoin de votre code PIN. Comme le montre la vidéo ci-dessous, vérifier ensuite vos paramètres affichera WhatsApp lié à Gemini comme si vous l'aviez approuvé vous-même.

À quel point est-ce risqué et que devez-vous faire à ce sujet ?

Cet exploit nécessite que quelqu'un possède physiquement votre téléphone, ce qui le rend moins dangereux qu'une attaque à distance. Néanmoins, les chercheurs ont averti que cette fonctionnalité pourrait être utilisée à mauvais escient dans les cas de vol de téléphone, permettant aux voleurs d'envoyer des messages convaincants à partir de votre numéro avant que vous ne repreniez le contrôle de votre appareil.

Il est intéressant de noter que ce bug ne se limite pas non plus aux appareils Pixel, bien que certains utilisateurs aient signalé ne pas pouvoir le reproduire sur les téléphones Samsung. Google n'a pas encore précisé exactement quels fabricants ou modèles restent vulnérables.

Google a également déclaré qu'il était déjà au courant du problème et qu'il prévoyait de déployer un correctif complet cette semaine. Jusqu'à ce que cette mise à jour atteigne votre téléphone, la désactivation complète de l'accès à l'écran de verrouillage de Gemini est votre pari le plus sûr jusqu'à l'arrivée du correctif.

Rate this post
Total
0
Shares
Previous Post
Le nouvel ordinateur portable de jeu puissant d'Asus doté d'un écran mini LED 240 Hz fait ses débuts mondiaux

Le nouvel ordinateur portable de jeu puissant d'Asus doté d'un écran mini LED 240 Hz fait ses débuts mondiaux

Next Post
Cela pourrait être la forme finale de l'iPhone 18 Pro, et c'est probablement ennuyeux

L'appareil photo de l'iPhone 18 Pro Max pourrait s'ouvrir et se fermer comme un véritable objectif pour de meilleurs portraits

Related Posts