Android dính lỗ hổng bảo mật lớn: Gemini có thể vượt qua màn hình khóa để gửi tin nhắn

Nguyễn Thanh Tùng 19/7/2026 1 lượt xem

Lỗ hổng bảo mật mới trên Android cho phép kẻ xấu vượt màn hình khóa qua Gemini để gửi tin nhắn trái phép. Đọc ngay thông tin chi tiết tại ChinaPhone.vn.

Android dính lỗ hổng bảo mật lớn: Gemini có thể vượt qua màn hình khóa để gửi tin nhắn

Trang tin công nghệ GSMArena hôm qua đưa tin hệ điều hành Android của Google đang tồn tại một lỗ hổng bảo mật cho phép kẻ tấn công khi tiếp cận vật lý được với thiết bị có thể gửi tin nhắn SMS hoặc tin nhắn WhatsApp thông qua Gemini mà không cần nhập mật khẩu màn hình khóa.

Android của Google dính lỗ hổng bỏ qua xác thực: Gemini có thể vượt màn hình khóa để gửi tin nhắn

Lỗ hổng này đã được phát hiện từ tháng 5 năm nay, ban đầu được ghi nhận trên hệ điều hành Android 16 và điện thoại Pixel 6a. Thông thường, nếu người dùng cấm Gemini truy cập vào các ứng dụng như tin nhắn, khi có ai đó yêu cầu Gemini gửi tin nhắn từ màn hình khóa, hệ thống sẽ yêu cầu nhập mã PIN để xác minh danh tính.

Tuy nhiên, nếu vào lúc này người dùng đồng thời nhấn các nút "Tiếp tục" (Continue) và "Thêm tệp đính kèm" (Add attachment), hệ thống sẽ bỏ qua bước nhập mật khẩu và gửi trực tiếp tin nhắn. Hơn nữa, kẻ tấn công còn có thể kích hoạt lại quyền truy cập cho các ứng dụng khác ngay từ màn hình khóa. Ví dụ, chỉ cần nhập "@WhatsApp" vào hộp nhập liệu là có thể kích hoạt lời nhắc kết nối lại WhatsApp, tương tự cũng không cần nhập mật khẩu.

Android của Google dính lỗ hổng bỏ qua xác thực: Gemini có thể vượt màn hình khóa để gửi tin nhắn

Mặc dù phương thức tấn công này không thể thực hiện từ xa, nhưng trong cuộc sống thực tế, việc điện thoại bị thất lạc tạm thời hoặc bị đánh cắp là không hề hiếm gặp, vì vậy lỗ hổng này vẫn tiềm ẩn những rủi ro thực tế.

Người phát ngôn của Google phản hồi về vấn đề này cho biết: Công ty đã ghi nhận lỗ hổng và lên kế hoạch phát hành rộng rãi bản vá sửa lỗi trong tuần này.

Theo 163