كل المقالات

ثغرة أمنية خطيرة في أندرويد تتيح لـ Gemini تجاوز شاشة القفل وإرسال رسائل دون إذنك

فاطمة الزهراء19 يوليو 2026 في 6:36 م4 دقيقة للقراءة
ثغرة أمنية خطيرة في أندرويد تتيح لـ Gemini تجاوز شاشة القفل وإرسال رسائل دون إذنك

أبرز النقاط

  • ثغرة في أندرويد 16 تتيح تجاوز شاشة القفل عبر ضغط زرين في آنٍ واحد
  • المشكلة تمتد لتشمل إعادة تفعيل صلاحيات واتساب دون علم المستخدم
  • جوجل أكدت علمها بالثغرة منذ مايو وتعمل على إصلاحها

كشف باحثون أمنيون عن ثغرة مقلقة في نظام أندرويد تتيح لمساعد Gemini الذكي من جوجل تجاوز قفل الشاشة وتنفيذ أوامر حساسة كإرسال رسائل SMS، بل وإعادة تفعيل صلاحيات وصوله إلى تطبيقات مثل واتساب — كل ذلك دون أن يُدخل المستخدم رمز PIN أو يفتح هاتفه أصلاً.

Advertisements

كيف تعمل هذه الثغرة تحديداً؟

السيناريو بسيط بقدر ما هو مثير للقلق: حين يحاول شخص ما استخدام Gemini من شاشة القفل لإرسال رسالة نصية، يطلب النظام — كما هو متوقع — إدخال رمز PIN للتحقق من هوية المستخدم. لكن الضغط المتزامن على زر إضافة مرفق وزر المتابعة يخلق حالة سباق (race condition) تتجاوز فيها العملية آلية التحقق الأمني بالكامل.

النتيجة؟ يستطيع أي شخص لديه وصول فيزيائي للجهاز — حتى لو كان مقفلاً — إرسال رسائل نصية نيابةً عن صاحب الهاتف. وفي سياقات معينة، قد يُستغل ذلك للتصيد الاحتيالي أو انتحال الهوية.

المشكلة أوسع من الرسائل النصية

التجارب الميدانية أظهرت أن الخلل لا يقتصر على تطبيق الرسائل الأصلي. فقد تمكّن الباحثون من إعادة تفعيل وصول Gemini إلى تطبيق واتساب حتى بعد أن عطّل المستخدم هذه الصلاحية يدوياً من الإعدادات. بمعنى آخر: قرارك بمنع Gemini من قراءة محادثاتك يمكن أن يُلغى دون علمك.

منذ مايو 2024
المدة التي علمت فيها جوجل بالثغرة دون طرح إصلاح حتى الآن

ما الأجهزة المتأثرة؟

رُصدت الثغرة أولاً على نظام Android 16، لكن المؤشرات تشير إلى أنها قد لا تقتصر على هواتف Pixel. جوجل لم تنشر بعد قائمة شاملة بالأجهزة المعرضة للخطر، ما يترك ملايين المستخدمين في حالة ترقب.

  • هواتف Pixel العاملة بنظام Android 16 مؤكدة التأثر
  • أجهزة أندرويد الأخرى: لم تُستبعد رسمياً
  • لا توجد قائمة نهائية من جوجل حتى الآن

موقف جوجل الرسمي

أكدت جوجل أنها على علم بالثغرة وتعمل على طرح تحديث أمني لإصلاحها. لكن مرور أشهر منذ الإبلاغ في مايو دون إصدار رقعة يثير تساؤلات حول أولويات الاستجابة، خاصةً أن الثغرة تمس جوهر نموذج الأمان في أندرويد: الفصل بين الجهاز المقفل والجهاز المفتوح.

ℹ️

رأي Logicity

هذه الثغرة تكشف التوتر المتصاعد بين الراحة والأمان في عصر المساعدات الذكية. جوجل تدفع بـ Gemini ليكون حاضراً دائماً — حتى قبل فتح الهاتف — لكن هذا الطموح يأتي بثمن أمني واضح. المنافسون مثل Siri من آبل يفرضون قيوداً أشد على ما يمكن تنفيذه من شاشة القفل، بينما Copilot من مايكروسوفت لا يزال محدود الصلاحيات على الأجهزة المحمولة. على جوجل أن توازن بين الابتكار وبين عدم تحويل Gemini إلى ثغرة قائمة بذاتها.

كيف تحمي نفسك الآن؟

  • عطّل وصول Gemini من شاشة القفل: الإعدادات > Google > Gemini > الوصول من شاشة القفل
  • راجع صلاحيات Gemini للتطبيقات بانتظام وأزل ما لا تحتاجه
  • فعّل التحقق بخطوتين لحساب جوجل كطبقة حماية إضافية
  • راقب التحديثات الأمنية الشهرية وثبّتها فور صدورها

الأسئلة الشائعة

هل يمكن استغلال ثغرة Gemini عن بُعد؟

لا، الثغرة تتطلب وصولاً فيزيائياً للجهاز. لكن هذا لا يقلل خطورتها في حالات السرقة أو الوصول غير المصرح به.

هل أجهزة سامسونج متأثرة بثغرة أندرويد Gemini؟

لم تُحدد جوجل قائمة الأجهزة المتأثرة بعد. إذا كان جهازك يعمل بنظام Android 16 ويدعم Gemini من شاشة القفل، فالحذر مطلوب.

متى سيصدر تحديث إصلاح الثغرة؟

جوجل أكدت أنها تعمل على الإصلاح لكنها لم تحدد موعداً. تابع نشرات الأمان الشهرية من جوجل.

هل تعطيل Gemini نهائياً يحل المشكلة؟

نعم، تعطيل Gemini بالكامل أو منع وصوله من شاشة القفل يغلق هذا الباب تماماً حتى صدور الإصلاح.

ℹ️

هل تحتاج مساعدة في التطبيق؟

إذا كنت تبحث عن تقييم أمني لتطبيقاتك المؤسسية أو تحتاج استشارة حول سياسات إدارة الأجهزة المحمولة (MDM) في مؤسستك، تواصل مع فريق Logicity للحصول على توجيه متخصص.

ف

فاطمة الزهراء

كاتبة تقنية متخصصة في الذكاء الاصطناعي

أُنتِج هذا المقال بمساعدة الذكاء الاصطناعي وراجعه فريق التحرير في لوجيسيتي. اعرف المزيد في سياسة التحرير.

اقرأ أيضاً