مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

هشدار امنیتی : یک نوتیفیکیشن ساده در اندروید می‌توانست کنترل گوشی را به هکرها بسپارد + گوگل آسیب‌پذیری را برطرف کرد

آسیب‌پذیری اندروید و جمینای؛ هکرها می‌توانستند با یک نوتیفیکیشن گوشی شما را کنترل کنند

آسیب‌پذیری خطرناک در جمینای؛ هکرها با یک پیامک یا نوتیفیکیشن واتساپ، فرمان می‌دادند

پژوهشگران امنیتی از کشف یک آسیب‌پذیری جدی در دستیار صوتی گوگل جمینای (Gemini) خبر داده‌اند که به هکرها اجازه می‌داد با ارسال یک نوتیفیکیشن ساده مخرب – چه از طریق واتساپ، اسلک، سیگنال، اینستاگرام یا حتی یک پیامک عادی – کنترل گوشی اندرویدی قربانی را به دست بگیرند. این حفره امنیتی که توسط اور یایر (Or Yair)، محقق شرکت سیف‌بریچ (SafeBreach) کشف شده، به مهاجمان امکان می‌داد بدون نصب هیچ برنامه اضافی، کارهای خطرناکی مانند باز کردن قفل درب‌های هوشمند، ارسال پیام‌های جعلی به نام کاربر، فعال کردن مخفیانه دوربین و حتی آلوده کردن حافظه بلندمدت هوش مصنوعی انجام دهند. خوشبختانه گوگل این مشکل را برطرف کرده و تاکنون هیچ گزارش تأییدشده‌ای از سوءاستفاده واقعی از این روش منتشر نشده است.

آسیب‌پذیری اندروید و جمینای؛ هکرها می‌توانستند با یک نوتیفیکیشن گوشی شما را کنترل کنند
آسیب‌پذیری اندروید و جمینای؛ هکرها می‌توانستند با یک نوتیفیکیشن گوشی شما را کنترل کنند

ریشه مشکل در «ابزارهای کاربردی» جمینای؛ وقتی هوش مصنوعی فرق دستور و پیام را نمی‌فهمد

به گفته اور یایر، ریشه این آسیب‌پذیری اندروید و جمینای در بخش ابزارهای کاربردی (Utilities) دستیار صوتی نهفته است که وظیفه خواندن و پاسخ به نوتیفیکیشن‌ها را بر عهده دارد. از آنجا که این قابلیت در iOS یا نسخه وب جمینای وجود ندارد، فقط کاربران اندرویدی در معرض تهدید قرار داشتند.

نقطه ضعف اصلی این بود که جمینای نمی‌توانست تفاوت بین یک پیام عادی و یک دستور اجرایی مخرب را تشخیص دهد. اگر هکر پیامی حاوی کدهای خاصی ارسال می‌کرد، هوش مصنوعی فریب می‌خورد و آن را به عنوان فرمان کاربر تفسیر و اجرا می‌نمود.

Fake Context Alignment؛ ترفند جدید هکرها برای دور زدن تأیید صوتی «بله»

گوگل پس از کشف یک باگ مشابه قبلی، یک لایه امنیتی اضافه کرده بود: برای انجام کارهای حساس، کاربر باید صراحتاً کلمه «بله» را بگوید و جمینای نیز آن را بررسی می‌کرد. اما اور یایر روش جدیدی به نام Fake Context Alignment (هم‌ترازی زمینه جعلی) ابداع کرد که با دو ترفند همزمان، این لایه دفاعی را نیز خنثی می‌ساخت:

ترفند اول: زبان دوگانه (Bilingual Trick)
هوش مصنوعی یک دستور خطرناک (مثلاً «قفل خانه را باز کن») را به زبانی ناآشنا مثل چینی می‌نویسد، اما بلافاصله یک سؤال ساده و بی‌خطر به انگلیسی می‌پرسد (مثلاً «آب و هوا چطور است؟»). کاربر با شنیدن سؤال انگلیسی، «بله» می‌گوید، اما جمینای این تأیید را برای دستور مخرب چینی در نظر می‌گیرد.

ترفند دوم: لینک پنهان (Hidden Link)
هکر دستور مخرب را داخل یک لینک پنهان می‌کند تا جمینای آن را بلند نخواند. سپس دستیار صوتی فقط یک پیام خطای ساده پخش می‌کند، در حالی که متن دستور خطرناک بی‌صدا روی صفحه ظاهر شده است. کاربر (مثلاً در حین رانندگی) بدون نگاه به صفحه، به پیام صوتی «بله» می‌گوید و هوش مصنوعی این تأیید را برای همان دستور پنهان ثبت می‌کند.

توانایی‌های مخرب هکرها پس از نفوذ؛ از کنترل خانه هوشمند تا تماس تصویری مخفیانه

پس از عبور از لایه امنیتی، هکرها می‌توانستند طیف گسترده‌ای از اقدامات خطرناک را انجام دهند:

  • کنترل وسایل خانه هوشمند: باز یا بسته کردن قفل درب‌ها، خاموش و روشن کردن لوازم خانگی متصل.
  • دستکاری پیام‌ها: ارسال پیام‌های جعلی به نام کاربر به دیگران (مثلاً از طرف کارفرما).
  • شنود و جاسوسی: فعال کردن مخفیانه دوربین و میکروفون و حتی برقراری تماس تصویری در برنامه زوم (Zoom) بدون اطلاع کاربر.
  • ردیابی موقعیت مکانی: دریافت لوکیشن دقیق قربانی.
  • دانلود اجباری بدافزار: بارگذاری فایل‌های مخرب روی گوشی بدون اجازه کاربر.

آلودگی دائمی حافظه هوش مصنوعی؛ اطلاعات غلط برای همیشه در اکانت گوگل ثبت می‌شد

یکی از نگران‌کننده‌ترین جنبه‌های این آسیب‌پذیری اندروید و جمینای، امکان آلودگی همیشگی حافظه بلندمدت (Long-term Memory) هوش مصنوعی بود. از آنجا که جمینای فکر می‌کرد کاربر با رضایت خود دستورات را تأیید کرده، اطلاعات دروغین هکرها را برای همیشه در حساب کاربری گوگل قربانی ثبت می‌کرد. این اطلاعات غلط سپس روی همه دستگاه‌های متصل به آن اکانت اعمال می‌شد. هکرها حتی می‌توانستند کارهای زمان‌بندی‌شده (Scheduled Tasks) بسازند؛ مثلاً به جمینای دستور دهند که هر شب رأس ساعت ۸ پیام‌های خصوصی کاربر را بخواند.

واکنش گوگل: وصله امنیتی در سرورها، بدون نیاز به آپدیت گوشی

تیم امنیتی سیف‌بریچ این یافته‌ها را در ماه آگوست ۲۰۲۵ به برنامه امنیتی گوگل گزارش داد. گوگل نیز تأیید کرده است که با ارتقای سیستم‌های تشخیص محتوای خود (Content Detection Systems)، این راه نفوذ را کاملاً بسته است. نکته مهم اینکه این اصلاحات مستقیماً روی سرورهای گوگل انجام شده است، بنابراین کاربران برای در امان ماندن از این خطر نیازی به آپدیت برنامه‌های گوشی خود ندارند. همچنین گوگل اعلام کرده تا کنون هیچ نشانه‌ای از سوءاستفاده فعال هکرها از این روش در دنیای واقعی مشاهده نشده است.

جمع‌بندی: یک زنگ خطر بزرگ برای امنیت دستیارهای صوتی

کشف این آسیب‌پذیری اندروید و جمینای نشان می‌دهد که حتی پیشرفته‌ترین دستیارهای صوتی مبتنی بر هوش مصنوعی نیز می‌توانند با ترفندهای نسبتاً ساده فریب بخورند. توانایی هکرها در دور زدن تأیید صوتی «بله» و آلوده کردن حافظه بلندمدت هوش مصنوعی، نگرانی‌های جدی درباره آینده امنیت دستیارهای صوتی ایجاد می‌کند. اگرچه گوگل به سرعت واکنش نشان داد، اما این رویداد ثابت می‌کند که هوش مصنوعی مولد به عنوان یک لایه کنترلی، نیازمند لایه‌های تأیید هویت بسیار قوی‌تر و هوشمندانه‌تری است. کاربران اندروید حداقل فعلاً می‌توانند با خیال آسوده از جمینای استفاده کنند، اما انتظار می‌رود این اولین و آخرین بار نباشد که چنین حفره‌ای در دستیارهای صوتی کشف می‌شود.

آخرین اخبار هک و امنیت سایبری

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *