העוזר המבוסס על בינה מלאכותית של גוגל, ג'ימני, נועד להקל על חייהם של משתמשי אנדרואיד ולהפוך את השימוש בטלפון לנגיש ומהיר יותר. אלא שכעת מתברר כי התכונות המתקדמות שלו עלולות להקל גם על מי שמצליח לשים את ידיו על המכשיר שלכם, אפילו כשהוא נעול לחלוטין, כך דווח מוקדם יותר השבוע ב"דה רג'יסטר".

לפי הדיווח, גוגל פועלת בימים אלה לתקן פרצת אבטחה המאפשרת לאדם שיש לו גישה פיזית למכשיר אנדרואיד 16 נעול לנצל את ג'מיני כדי לשלוח הודעות טקסט והודעות וואטסאפ, מבלי להזין את קוד האבטחה או לעבור זיהוי ביומטרי.
במילים אחרות, אדם שמחזיק בטלפון שלכם עשוי, בתנאים מסוימים, לשלוח ממנו הודעות כאילו נשלחו על ידיכם – מבלי לדעת את קוד האבטחה של המכשיר.
לפי הדיווח, מאז חודש מאי התקבלו כמה דיווחים על דרך לעקוף את מנגנון האימות במכשירי אנדרואיד 16 שבהם הופעלה האפשרות להשתמש בג'מיני ממסך הנעילה.

זו אינה הפעם הראשונה שבה מתגלות פרצות מסוג זה: גוגל כבר תיקנה בעבר בעיות אבטחה הקשורות לג'מיני במסך הנעילה, אך חוקרי אבטחה ממשיכים למצוא דרכים חדשות לעקוף את מנגנוני ההגנה.
