
Android 잠금 화면은 누군가가 귀하의 휴대전화를 장악하더라도 메시지를 안전하게 유지하도록 되어 있습니다. 그러나 새로 발견된 쌍둥이자리 벌레는 그 반대의 일을 할 수 있습니다. The Register는 5월부터 잠금 화면에서 바로 Gemini 액세스를 허용하는 Android 16 기기에서 기기 인증을 우회하는 사람들이 있다는 보고를 여러 건 받았습니다.
이 결함으로 인해 누구나 PIN을 입력하지 않고도 Gemini를 사용하여 SMS는 물론 WhatsApp 메시지까지 보낼 수 있습니다. 이는 특정 조건에서만 작동하지만 Google이 수정 사항이 이미 출시되고 있음을 확인한 만큼 심각한 문제입니다.
Gemini 버그는 어떻게 Android PIN을 우회합니까?
익스플로잇은 매우 구체적인 움직임으로 귀결됩니다. 일반적으로 Gemini의 메시지 액세스 권한을 취소한 경우 잠금 화면에서 문자 전송을 요청하면 앱을 열라는 메시지가 표시되고 PIN을 올바르게 요청합니다. 그러나 Gemini의 첨부 파일 추가 버튼과 정확히 같은 순간에 계속을 누르면 해당 보호 기능이 완전히 중단되어 SMS가 제로 인증을 통과하게 됩니다.
거기에서 상황은 더욱 악화됩니다. @WhatsApp과 같은 것을 Gemini의 텍스트 필드에 입력하면 PIN을 요구하지 않고도 이전에 연결을 끊었던 앱을 자동으로 다시 연결할 수 있습니다. 아래 비디오에서 볼 수 있듯이 나중에 설정을 확인하면 마치 마치 마치 마치 마치 마치 마치 마치 마치 마치 마치 마치 마치 마치 마치 마치 마치 마치 마치 마치 것처럼 WhatsApp에 연결된 것으로 표시됩니다.
이는 얼마나 위험한 일이며 어떻게 해야 합니까?
이 익스플로잇을 위해서는 누군가가 귀하의 휴대폰을 물리적으로 소유해야 하므로 원격 공격보다 덜 위험합니다. 그럼에도 불구하고 연구원들은 휴대폰 도난 사건에서 이 기능이 남용될 수 있다고 경고했습니다. 그러면 도둑이 귀하가 기기를 다시 제어하기 전에 귀하의 전화번호로 설득력 있는 메시지를 보낼 수 있게 됩니다.
흥미롭게도 이 버그는 Pixel 기기에만 국한되지 않습니다. 하지만 일부 사용자는 삼성 휴대폰에서 이 버그를 재현할 수 없다고 보고했습니다. Google은 아직 어떤 제조업체나 모델이 취약한지 정확히 밝히지 않았습니다.
구글은 또한 이미 이 문제를 인지하고 있으며 이번 주에 전체 수정 사항을 배포할 예정이라고 밝혔습니다. 해당 업데이트가 휴대폰에 적용될 때까지 패치가 도착할 때까지 Gemini의 잠금 화면 액세스를 완전히 비활성화하는 것이 가장 안전한 방법입니다.
이 주제에 대해 더 알고 싶다면 아래를 참고하세요