Daily Beirut
Édition·Indépendant — Beyrouth, Liban

IA

Une faille dans Gemini permet d'accéder au téléphone sans mot de passe

Une vulnérabilité dans l'application Gemini de Google sur Android 16 permet de contourner l'écran de verrouillage et d'accéder aux fonctions principales du téléphone.

··2 min de lecture
Une faille dans Gemini permet d'accéder au téléphone sans mot de passe
Partager

Une nouvelle faille de sécurité a été découverte dans l'application d'intelligence artificielle Gemini, développée par Google, pour les utilisateurs du système Android. Cette vulnérabilité permet à quiconque possède le téléphone de passer outre l'écran de verrouillage et d'accéder aux fonctions principales de l'appareil, notamment passer des appels et envoyer des messages, sans connaître le code secret ni utiliser la reconnaissance faciale.

Selon un rapport du site britannique spécialisé The Register, cette faille offre à un attaquant des privilèges étendus, transformant le téléphone en un accès libre en cas de vol ou de perte de l'appareil.

Le rapport détaille le mécanisme exploité sur Android 16 :

- Contournement du mot de passe : normalement, l'application demande le mot de passe pour accéder à des données sensibles depuis l'écran verrouillé, mais la faille permet à Gemini de passer outre automatiquement ce système de protection.

- Contrôle des fonctions de base : la vulnérabilité autorise la réalisation d'appels téléphoniques, l'envoi de SMS, ainsi que l'envoi direct de messages via WhatsApp, même lorsque le téléphone est complètement verrouillé.

- Activation via le bouton « Continuer » et le signe (+) : la faille se manifeste dès que l'utilisateur appuie sur le bouton Continuer accompagné du signe (+) situé à côté de la mention « Demander à Gemini » sur l'écran verrouillé, ce qui donne à l'assistant l'accès aux fonctions sans vérifier l'identité du propriétaire.

Bien que l'exploitation de cette faille nécessite la possession physique du téléphone et un certain temps pour être activée, ce qui exclut une utilisation à distance, les experts du site Digital Trends estiment que son danger s'accroît considérablement en cas de vol de l'appareil.

Le risque majeur réside dans la stratégie actuelle de Google visant à transformer Gemini en un agent d'intelligence artificielle doté d'un accès complet à toutes les photos, fichiers et applications personnelles. Cela signifie que toute faille similaire à l'avenir pourrait entraîner une fuite totale des données du téléphone.

Face à ces révélations, Google a rapidement réagi par l'intermédiaire d'un porte-parole qui a reconnu l'existence de la faille et annoncé qu'un correctif de sécurité sera déployé via une mise à jour OTA (Over The Air) durant la semaine sur tous les téléphones concernés.

En attendant ce correctif, les spécialistes recommandent de désactiver temporairement l'autorisation d'affichage de l'application Gemini sur l'écran verrouillé dans les paramètres du téléphone, afin d'éviter toute exploitation de la faille en cas de perte ou de vol du dispositif.

Ajoutez Daily Beirut à votre fil Google News pour recevoir l'info en priorité.
Mots-clés
Partager