Уведомления от WhatsApp, Slack и других мессенджеров могут позволить злоумышленникам обойти защиту голосового помощника Google Gemini на Android и получить доступ к личным данным пользователей. Такой подход потенциально может иметь серьезные последствия для безопасности, включая фальсификацию сообщений и несанкционированные действия на устройстве.
Как это работает
Исследование, проведенное командой SafeBreach, выявило уязвимость, позволяющую вредоносным уведомлениям манипулировать поведением Gemini. Уведомления от приложений, таких как SMS, Instagram и Messenger, могут быть использованы для создания ложных взаимодействий, например, имитации сообщения от менеджера или запуска видеозвонка без ведома пользователя. Это возможно благодаря тому, что Gemini воспринимает такие уведомления как полезный контекст.
Финансовые риски и последствия
По данным SafeBreach, устранение данной уязвимости не сопровождалось официальным CVE-номером, однако компания Google уже выпустила патч для устранения проблемы. Уязвимость затрагивает только Android-устройства, что делает её особенно актуальной для пользователей этой операционной системы.
По оценкам специалистов, этот вид атаки может создать серьезные риски для российских пользователей, особенно учитывая популярность Android в стране, где многие используют мессенджеры для рабочего общения.
Практические выводы для пользователей
Пользователи Android должны быть особенно осторожны с уведомлениями от мессенджеров и проверять отправителей сообщений, прежде чем взаимодействовать с ними. Это может помочь избежать потенциальных атак, использующих данную уязвимость. Кроме того, рекомендуется держать устройства обновленными и проверять наличие патчей безопасности.
Следующий шаг — мониторинг новых обновлений от Google и далее исследование потенциала подобных уязвимостей в других сервисах и устройствах.