Android 16 锁屏漏洞让攻击者无需 PIN 码即可发送消息

Gwenda

Android 16 中的多点触控计时技巧让任何能够物理访问锁定手机的人发送短信和 WhatsApp 消息通过 Google Gemini,完全绕过设备 PIN。谷歌确认了该漏洞,并表示将于本周推出修复程序。

该漏洞利用 Gemini 的“无需解锁即可拨打电话和发送消息”功能,这是一种旨在加快免提使用速度的选择便利功能。但底层的权限逻辑包含一个缺陷,该缺陷会将这种便利变成后门。

登记册据报道,自 5 月份以来,在锁定屏幕启用 Gemini 的 Android 16 手机上,绕过设备身份验证的用户收到了多个帐户。一名安全研究人员在完全更新的 Pixel 6a 上重现了该错误,并于 2026 年 5 月发布了技术文章。

这是它的工作原理。当设备所有者撤销 Gemini 对“消息”等应用程序的访问权限时,聊天机器人会提示用户“继续”打开该应用程序。

同时按下“继续”和 Gemini 的“添加附件”按钮,即可发送短信,无需输入 PIN 码。 Bitdefender 指出,尽管预期的身份验证步骤从未完成,但同样的方法可以恢复 Gemini 对 WhatsApp 的访问。攻击需要对手机进行物理访问,但对于无人看管的放在桌子上或在公共场所捡到的设备来说,这个门槛很低。

谷歌告诉 The Register,它已经意识到了这个错误,并且已经实施了修复程序,计划于本周全面部署。该公司没有具体说明该补丁是通过 Google Play 服务更新、系统更新还是 Gemini 应用程序更新发布的。

这不是第一个双子座锁屏绕过。自 2025 年 9 月以来,研究人员发现了类似的身份验证漏洞,并且每项新的人工智能功能都引入了新的交互,可以隐藏微妙的权限错误。

谷歌将修补这个问题,但这种模式引发了一个问题,即锁屏人工智能功能在发布前经过了多深的审核。