كشف مستخدمون عن وجود ثغرة برمجية خطيرة في تطبيق جيمناي المطور من قبل شركة جوجل، حيث تتيح هذه المشكلة لاي شخص غريب الوصول الى محتوى الهاتف وارسال رسائل نصية دون الحاجة لفتح القفل.
واظهرت التجارب ان الثغرة تتجاوز نظام الحماية وتمنح المساعد الذكي صلاحيات واسعة للتحكم في الهاتف، مما يجعل بيانات المستخدمين الخاصة في خطر كبير في حال وقوع الهاتف بيد اشخاص غير مصرح لهم بذلك.
واكد تقرير تقني ان المشكلة تظهر عند محاولة استخدام ميزة المساعد الذكي عبر شاشة القفل، حيث يتخطى التطبيق طلب كلمة المرور او رمز التحقق ويقوم بتنفيذ الاوامر مباشرة دون اي قيود امنية تذكر.
هل تشكل الثغرة تهديدا حقيقيا للمستخدمين؟
وبين التقرير ان استغلال هذه الثغرة يتطلب وجود الهاتف فعليا في يد الشخص المتطفل، ولا يمكن تنفيذها عن بعد، مما يقلل من حدة المخاطر لكنه لا يلغيها تماما في حالات السرقة او الضياع.
واضاف الخبراء ان المهاجم قد يتمكن نظريا من الوصول الى ملفات وتطبيقات حساسة اخرى، وذلك نظرا للصلاحيات الكبيرة التي تمنحها جوجل للمساعد الذكي في الاصدارات الاخيرة من نظام التشغيل الخاص بهواتف اندرويد.
واوضحت شركة جوجل انها على علم تام بهذه المشكلة البرمجية، مشيرة الى ان فريقها التقني يعمل حاليا على تطوير تحديث برمجي عاجل سيتم ارساله لجميع المستخدمين خلال الاسبوع الجاري لسد هذه الفجوة الامنية.
كيف تحمي هاتفك من ثغرة جيمناي؟
وشدد خبراء الامن السيبراني على ضرورة اتخاذ اجراء وقائي فوري، وهو تعطيل ظهور مساعد جيمناي على شاشة القفل في اعدادات الهاتف، وذلك لضمان عدم تعرض الجهاز لاي محاولات اختراق غير مرغوب فيها.
وبين التقرير ان هذا الاجراء يظل الحل الامثل رغم انه قد يقلل من سرعة الوصول الى ميزات الذكاء الاصطناعي، الا ان حماية الخصوصية والبيانات الشخصية تظل هي الاولوية القصوى لجميع حاملي الهواتف الذكية.
واكدت الشركة ان التحديثات الهوائية ستصل تدريجيا الى كافة الاجهزة، لذا ينصح بمتابعة تنبيهات النظام باستمرار لضمان تثبيت اخر اصدار امني فور توفره لتعزيز الحماية ضد هذه الثغرة المكتشفة مؤخرا في النظام.