back to top
16.8 C
Skopje
понеделник, 5 октомври , 2026

Google Gemini под лупа: Откриена е опасна маана на Android уредите

Други наслови

Во Google Gemini на Android е откриен безбедносен пропуст кој дозволува манипулација преку известувањата. Google го поправи проблемот, а корисниците можат дополнително да го ограничат пристапот до известувањата за поголема заштита.

Истражувачите на SafeBreach открија ранливост што можела да им дозволи на напаѓачите да манипулираат со однесувањето на Google Gemini на Android уредите. Проблемот лежи во обичните известувања од апликациите за пораки и социјалните мрежи, кои асистентот може погрешно да ги протолкува.

Нападот не бараше инсталација на малициозен софтвер или лажни апликации. Доволно беше да се испрати специјално креирана порака што ќе се појави како известување од популарни апликации како што се WhatsApp, Signal, Slack, Messenger или Instagram, па дури и обична СМС-порака .

Продолжување на претходното истражување за SafeBreach

Ова откритие се темели на претходното истражување „ An Invitation Is All You Need “ (Покана е сè што ви треба), кое покажа дека злонамерните покани од Google Calendar можат да манипулираат со Gemini. По тој инцидент, Google имплементираше механизми за заштита што спречија надворешна содржина да влијае на чувствителните дејства.

Новото истражување имаше за цел да провери дали слична манипулација може да се случи преку други извори на кориснички податоци. Покажано е дека функцијата Gemini Utilities, која му овозможува на асистентот пристап до известувања, под одредени околности може да ја протолкува содржината на известувањето како инструкција, а не само како информација.

shutterstock_google календар (3).jpg

Сценарија за напад и нивните ефекти

За време на тестирањето, истражувачите демонстрираа различни сценарија, вклучително и прикажување фиктивни пораки кои изгледаат како да доаѓаат од легитимни контакти. Потоа , Gemini можеше да отвора веб-страници, да комуницира со паметни уреди преку системот Google Home, па дури и да создава трајни промени во својата меморија.

Особено опасни се нападите кога корисниците комуницираат со гласот на Близнаците. На пример, додека возат автомобил, тие може да слушнат порака што изгледа како да е од доверлив контакт, без можност да ја потврдат точноста на прикажаните информации, зголемувајќи го ризикот од несакани дејства.

shutterstock-2397564509.jpg

Техника за лажно усогласување на контекстот

SafeBreach разви техника наречена „ Лажно усогласување на контекстот “, која му овозможува на Gemini да го протолкува одговорот на корисникот како одобрување за дејство што корисникот всушност не имал намера да го изврши. Комбинирањето на овој метод со лажни известувања ги зголемува шансите за заобиколување на заштитните мерки воведени по претходните напади .

Истражувачите предупредија дека ваквите напади би можеле сериозно да ги загрозат корисниците, особено кога се користат за интеракција со паметни уреди или финансиски услуги, каде што една грешка може да има големи последици.

shutterstock_кибер напад (4).jpg

Одговор од Google и заштита на корисниците

Гугл беше известен за пропустот во август 2025 година, го оцени како високоризичен и брзо имплементираше заштита преку промени на серверската страна. Компанијата потврди дека ранливоста е поправена во ноември истата година и дека нема докази дека била користена во вистински напади пред закрпата.

Корисниците на Android не требаше да инсталираат дополнителни ажурирања за да бидат заштитени, но дополнителна претпазливост вклучува ограничување на пристапот до Gemini преку поставките на апликацијата. На овој начин, дури и ако некој се обиде да искористи слична техника, ризикот за крајниот корисник е значително намален.

YouTube Video Thumbnail

Најнови вести