Nagy a gond az Android telefonokkal: átvehetik a vezérlést a Gemini segítségével
Komoly biztonsági hibát fedeztek fel bizonyos Android 16-os készülékeken – írja a Pénzcentrum.hu. A sebezhetőség lehetővé teszi, hogy a telefon feloldása nélkül, a Gemini mesterséges intelligencia közreműködésével küldjenek SMS-eket és WhatsApp-üzeneteket.
A probléma nem minden androidos készüléket érint. A brit szakmai hírportál, a The Register információi alapján azok a telefonok lehetnek veszélyben, amelyeken a Gemini a zárolási képernyőről is elérhető.
Ha ezt a beállítást engedélyezték, egy illetéktelen személy a jelkód vagy más azonosító megadása nélkül is küldhet üzeneteket a készülék tulajdonosának nevében.
A sebezhetőség kihasználásának ugyanakkor fontos feltétele, hogy az elkövető fizikailag hozzáférjen a telefonhoz.
Távolról tehát nem lehet végrehajtani a támadást, a készüléknek ténylegesen az illetéktelen személy birtokába kell kerülnie.
A többujjas mozdulattal indul a támadás
A módszer első lépéseként a zárolási képernyőn egy többujjas mozdulattal elindítják a Gemini MI-asszisztenst. Ezt követően arra utasítják, hogy használja a telefonos, az SMS-küldő vagy a WhatsApp alkalmazást.
Ha a Gemini korábban még nem kapott engedélyt ezeknek az alkalmazásoknak a használatára, normál esetben nem tudja azonnal végrehajtani a kérést.
Ilyenkor a rendszer a képernyő feloldását kéri, és csak ezt követően engedi folytatni a műveletet.
A most azonosított biztonsági rés segítségével azonban ez a védelem megkerülhető. Ha a „tovább” és a „melléklet hozzáadása” gombokat egyszerre, egymás után többször megnyomják, az üzenet a feloldókód beírása nélkül is elküldhető.
Más alkalmazásokhoz is hozzáférhet a Gemini
A probléma nem feltétlenül korlátozódik az SMS-ek és a WhatsApp-üzenetek elküldésére. A módszer alkalmazásával a Gemini akár további alkalmazásokhoz is hozzáférést szerezhet, ami tovább növeli a biztonsági hiba jelentette kockázatot.

A visszaéléshez azonban minden esetben szükség van a készülék fizikai megszerzésére.
Ez jelentősen szűkíti a lehetséges támadások körét, hiszen a sebezhetőséget nem lehet pusztán távoli hozzáféréssel kihasználni.
A Google már készíti a javítást
A Google már értesült az Android 16-ot érintő problémáról, és dolgozik a szükséges szoftveres javításon. A frissítés várhatóan hamarosan megérkezik az érintett készülékekre.
Mivel a fejlesztők már megkezdték a hiba elhárítását, a sebezhetőség várhatóan csak rövid ideig jelent kockázatot a felhasználók számára.
A javítás kiadásáig ugyanakkor különösen fontos lehet megakadályozni, hogy illetéktelen személyek fizikailag hozzáférjenek az érintett Android 16-os telefonokhoz.
Érdemes egy beállítást azonnal megtenni
A hiba azért különösen kellemetlen, mert az így megszerzett alkalmazás-hozzáférés nem feltétlenül szűnik meg a telefon visszazárásakor: a WhatsApp például később is kapcsolódhat a Geminihez.
A javítás megérkezéséig ezért érdemes az AI beállításai között megnyitni a „Gemini a lezárási képernyőn” menüpontot, majd kikapcsolni a feloldás nélküli használatot, vagy legalább letiltani a hívások és üzenetek feloldás nélküli indítását.
Nem ez volt az egyetlen komoly androidos biztonsági probléma az elmúlt időszakban
Az Android hivatalos oldalán, 2026 márciusában olyan kritikus rendszerhibáról is beszámolt, amelynek kihasználásával támadók felhasználói beavatkozás nélkül futtathattak volna távolról kártékony kódot az érintett készülékeken.
A hibákat a 2026. március 5-i és az azt követő újabb biztonsági frissítés szüntette meg.
Ugyanebben a csomagban számos jogosultságkiterjesztést és adatvédelmi problémát is javítottak, egy másik sérülékenységnél pedig korlátozott, célzott támadásokra utaló jeleket találtak.

