Android 16のGemini回避バグ、ロック画面のセキュリティに欠陥

今日のスマートフォンには、AIを活用したスマート機能が当たり前のように組み込まれています。しかし、こうした便利な機能は新たなセキュリティリスクももたらします。最近、研究者たちがモバイルソフトウェア内に深刻な不具合を発見しました。具体的には、Android 16のGemini回避手法を使うと、ロックされたデバイスから密かにメッセージを送信できてしまいます。しかもユーザーはPINコードを入力する必要すらありません。

脆弱性の仕組み

この憂慮すべき問題は、ロック画面から直接アシスタントにアクセスできる設定のスマートフォンで発生します。実際、この欠陥を裏付ける説得力のある検証動画も公開されています。仕組みを理解するにはこちらのデモ動画をご覧ください。物理的にデバイスへアクセスできる侵入者は、決められたジェスチャーを使うだけでAIアシスタントを起動できます。その後、電話をかけたり、テキストメッセージを送信したり、WhatsAppにアクセスしたりすることが可能になります。興味深いことに、この攻撃手法は2025年9月に発見された過去のシステム欠陥とはまったく異なるものです。過去の問題については、このロック画面バイパスに関する詳細レポートで詳しく解説されています。

セキュリティプロンプトの回避

ある特定の攻撃シナリオでは、所有者がメッセージアプリへのアシスタントアクセスをブロックしていても攻撃が成立してしまいます。テキストを送信しようとすると、まずシステムはユーザーにデバイスのロック解除を求めるプロンプトを表示します。しかし攻撃者は、この重要なセキュリティチェックを簡単に回避できます。「Continue(続行)」ボタンと添付アイコンを同時に押すことで、これを実現するのです。その結果、スマートフォンは有効なロック解除コードを求めることなくSMSを送信してしまいます。

制限されたアプリの再接続

さらに、この脅威は単なるメッセージ送信にとどまりません。最初のセキュリティ回避に成功した後、侵入者はブロックされていたアプリを素早くAIアシスタントに再接続できます。例えば、WhatsAppについての音声コマンドを出すだけで、メッセンジャーとアシスタントの連携が即座に復元されます。残念ながら、このプロセスでは標準的な本人確認が完全にスキップされてしまいます。所有者が実際にデバイスのロックを解除すると、WhatsAppは設定メニュー内に正式に接続済みアプリとして表示されます。

デバイスを守るために

この憂慮すべき不具合は、Pixelスマートフォンだけに影響するものではありません。一方で、専門家は影響を受けるブランドや機種の正確なリストをまだ特定できていません。Googleの広報担当者は最近、この問題を公式に認めました。幸いなことに、同社はすでに迅速な修正を準備しています。Googleはこの重要なアップデートを近日中にリリースする予定です。それまでの間、リスクを簡単に軽減する方法があります。ロック画面からのアシスタントアクセスを直ちに無効化してください。そして何より、スマートフォンを人目のある場所に放置したままにしないよう徹底することが重要です。

翻訳元: https://meterpreter.org/android-16-gemini-bypass/

ソース: meterpreter.org