📑 Daftar Isi

Ilustrasi bug keamanan Gemini di Android 16 yang memungkinkan bypass PIN

Gemini Bug Android 16 Bypass PIN, Kirim SMS Tanpa Buka Kunci

Penulis:Nur Hamzah
Terbit:
Diperbarui:
⏱️2 menit membaca
Bagikan:
  • Bug Gemini pada Android 16 memungkinkan bypass PIN untuk kirim SMS dan WhatsApp
  • Celah bekerja dengan menekan Continue dan Add Attachment bersamaan dari layar kunci
  • Perintah @WhatsApp bisa menghubungkan kembali aplikasi tanpa autentikasi
  • Eksploitasi memerlukan akses fisik, berisiko pada kasus pencurian ponsel
  • Google konfirmasi perbaikan pekan ini, nonaktifkan akses layar kunci Gemini sebagai solusi sementara

Telset.id – Celah keamanan baru pada asisten AI Gemini di Android 16 memungkinkan siapa pun mengirim SMS dan pesan WhatsApp tanpa harus memasukkan PIN perangkat. Kerentanan ini ditemukan oleh sejumlah pengguna dan dikonfirmasi oleh Google sebagai bug serius yang kini tengah diperbaiki.

Bug ini bekerja dalam kondisi spesifik, namun dampaknya cukup kritis karena menembus perlindungan utama layar kunci Android. Alih-alih mengamankan pesan, Gemini justru menjadi pintu masuk bagi penyalahgunaan data pribadi.

Eksploitasi celah ini memerlukan akses fisik ke perangkat. Namun, para peneliti keamanan memperingatkan bahwa kerentanan ini dapat disalahgunakan dalam kasus pencurian ponsel, memungkinkan pelaku mengirim pesan meyakinkan dari nomor korban sebelum pemilik sempat mengambil alih perangkat.

Bagaimana Bug Gemini Bisa Bypass PIN Android?

Celah keamanan ini bergantung pada langkah spesifik saat berinteraksi dengan Gemini dari layar kunci. Dalam kondisi normal, jika akses Gemini ke aplikasi Pesan telah dicabut, perintah untuk mengirim teks akan meminta pengguna membuka aplikasi yang kemudian memverifikasi PIN.

Namun, pengguna menemukan bahwa menekan tombol Continue bersamaan dengan tombol Add Attachment pada Gemini justru memutus mekanisme keamanan tersebut. Akibatnya, SMS dapat dikirim tanpa autentikasi sama sekali.

Dari situ, situasi bisa memburuk. Mengetik perintah seperti @WhatsApp ke kolom teks Gemini secara diam-diam dapat menghubungkan kembali aplikasi yang sebelumnya telah diputuskan, lagi-lagi tanpa memerlukan PIN. Pengecekan pengaturan setelahnya akan menunjukkan WhatsApp tertaut ke Gemini seolah-olah pengguna menyetujuinya sendiri.

Perangkat Mana yang Rentan dan Solusi Sementara

Menariknya, bug ini tidak terbatas pada perangkat Pixel saja. Meskipun demikian, beberapa pengguna melaporkan tidak dapat mereproduksi celah ini pada ponsel Samsung. Google sendiri belum memberikan klarifikasi resmi mengenai pabrikan atau model mana saja yang masih rentan.

Google mengonfirmasi telah mengetahui masalah ini dan menjadwalkan perbaikan penuh untuk diterapkan pada pekan ini. Hingga pembaruan tersebut tiba di perangkat Anda, cara paling aman adalah menonaktifkan akses layar kunci Gemini sepenuhnya.

Langkah ini menjadi rekomendasi utama para peneliti keamanan untuk mencegah penyalahgunaan hingga patch resmi dirilis. Pengguna disarankan untuk segera memeriksa pengaturan perangkat dan menonaktifkan akses Gemini dari layar kunci sebagai tindakan pencegahan.

Untuk informasi lebih lanjut mengenai ancaman keamanan digital, Anda dapat membaca artikel tentang Malware ClickLock yang menyerang perangkat Mac.

Ikuti Telset.id di Google NewsFollow

Komentar

Belum ada komentar.