Google запретит Gemini обращаться к приложениям без разблокировки экрана на Android

Google запретит Gemini обращаться к приложениям без разблокировки экрана на Android

Google запретит Gemini обращаться к приложениям без разблокировки экрана на Android

Google готовит экстренное исправление уязвимости в Android 16, которая позволяла получить доступ к отправке SMS и звонкам через голосового помощника Gemini без ввода PIN-кода. Об ошибке стало известно 17 июля 2026 года, патч выйдет в ближайшие дни. Уязвимость позволяла неаутентифицированному пользователю с физическим доступом к устройству отправлять сообщения от имени жертвы и получать доступ к списку контактов. Google подтвердила наличие проблемы и заявила, что исправление уже разработано.

Как работал обход блокировки

Уязвимость затрагивала Android 16 и использовала особую мультисенсорную жестовую команду на заблокированном экране для вызова Gemini. Стандартная защита Android требует PIN-код для доступа к приложениям вроде «Google Сообщения» или WhatsApp, однако хитрость позволяла обойти эту проверку. Если нажать кнопку «Продолжить» одновременно с кнопкой «Добавить вложение» в строке Gemini, SMS отправлялся без ввода PIN-кода. Аналогичным образом через специальный запрос «@WhatsApp» открывался доступ к мессенджеру — PIN-код снова не требовался.

Важно понимать масштаб угрозы: для эксплуатации требуется непосредственный физический доступ к смартфону. Реализовать атаку дистанционно невозможно, что существенно снижает реальную угрозу для большинства пользователей. Тем не менее, злоумышленник с минутой доступа к телефону мог отправлять SMS от имени жертвы — например, на платные номера или в мессенджеры с социальной инженерией. Также злоумышленник мог прочитать список контактов и использовать их для дальнейших атак.

Каких устройств коснулась уязвимость

Google подтвердила наличие ошибки и заявила, что исправление выйдет на этой неделе. Представители компании отметили, что устройства Pixel не подвержены уязвимости — обходной метод на них не срабатывает. Также поступали сообщения о невоспроизводимости на смартфонах Samsung, однако полный список затронутых производителей не раскрывается. Эксперты по безопасности отмечают, что проблема может затрагивать преимущественно устройства на «чистом» Android с определёнными версиями оболочки. В зоне риска — пользователи, которые используют Android 16 на устройствах сторонних производителей.

Почему это важно для экосистемы Android

Интеграция Gemini в Android открывает новые удобные сценарии использования, но одновременно создаёт риски, которых не существовало с классическим Google Assistant. Когда ИИ-помощник получает доступ к отправке сообщений и звонкам, обход блокировки превращается из теоретической уязвимости в практическую угрозу. Этот случай подчёркивает сложность баланса между удобством и безопасностью при встраивании AI-ассистентов глубоко в операционные системы. Google, по всей видимости, провела недостаточно тщательное тестирование сценария «разблокированный Gemini + заблокированный экран». Ошибки такого рода могут подорвать доверие к новым функциям Gemini и заставить пользователей отключать интеграции из соображений безопасности.

Как защитить себя до выхода патча

До выхода патча пользователям Android 16 рекомендуется временно ограничить доступ Gemini к «Google Сообщениям» и WhatsApp в настройках безопасности. Также можно отключить вызов Gemini с заблокированного экрана в настройках приложения. Полное отключение голосового помощника не требуется — Google уже подготовила исправление, и его распространение начнётся в ближайшие дни. После обновления никаких дополнительных действий предпринимать не нужно. Также рекомендуется убедиться, что на устройстве установлен PIN-код или пароль, а не только графический ключ или разблокировка по лицу — это дополнительный рубеж защиты.

Магазин AI Digest

AI-инструменты, которые можно сразу взять в работу

Подборка доступов и подписок к популярным сервисам: быстро, с авто-выдачей и понятной оплатой.

Смотреть все товары
Прокрутить вверх