IA
Una vulnerabilidad en la app de inteligencia artificial Gemini de Google permite saltarse el bloqueo y acceder a funciones del teléfono sin contraseña.

Se ha descubierto una grave vulnerabilidad en la aplicación de inteligencia artificial Gemini, desarrollada por Google para dispositivos Android, que permite a cualquier persona con acceso físico al teléfono superar la pantalla de bloqueo y utilizar funciones principales del dispositivo sin necesidad de conocer la contraseña ni usar reconocimiento facial.
Un informe del sitio británico especializado The Register reveló que esta falla concede al atacante amplios permisos, dejando el teléfono completamente accesible en casos de robo o pérdida.
El reporte detalla cómo los usuarios han explotado esta falla en la versión más reciente del sistema operativo Android 16. Normalmente, la aplicación solicita la contraseña para acceder a datos sensibles desde la pantalla de bloqueo, pero la vulnerabilidad permite que Gemini evite automáticamente este sistema de protección.
Además, la falla habilita la realización de llamadas telefónicas, el envío de mensajes SMS e incluso mensajes a través de WhatsApp, todo con el teléfono bloqueado.
El exploit se activa al pulsar el botón de continuar junto al símbolo (+) que aparece junto a la frase "Pregunta a Gemini" en la pantalla de bloqueo, lo que hace que el asistente otorgue permisos sin verificar la identidad del usuario.
Aunque la explotación requiere acceso físico al dispositivo y cierto tiempo para activarse, lo que impide su uso remoto, expertos de Digital Trends advierten que el riesgo aumenta considerablemente en situaciones de robo.
El peligro se intensifica debido a la estrategia de Google de convertir a Gemini en un agente de inteligencia artificial con acceso total a fotos, archivos y aplicaciones personales, lo que podría permitir que futuras vulnerabilidades expongan toda la información almacenada en el teléfono.
En respuesta a estos hallazgos, Google reconoció la existencia de la falla mediante un portavoz oficial y anunció que lanzará esta semana una actualización de seguridad OTA para corregir el problema en todos los dispositivos afectados.
Mientras tanto, los especialistas recomiendan desactivar temporalmente el permiso para que Gemini aparezca en la pantalla de bloqueo desde la configuración del teléfono, con el fin de evitar posibles abusos de la vulnerabilidad en caso de pérdida o robo hasta que se instale el parche de seguridad.
Salud
Economía
Líbano
Líbano