Một lỗ hổng bảo mật mới trên Android 16 đang khiến nhiều người dùng lo ngại khi cho phép trợ lý AI Gemini vượt qua màn hình khóa trong một số trường hợp, tạo nguy cơ gửi tin nhắn mà không cần nhập mã PIN.
Theo The Register, lỗi đã được người dùng báo cáo gần hai tháng nhưng vẫn chưa được khắc phục hoàn toàn. Google xác nhận sự cố không chỉ ảnh hưởng đến điện thoại Pixel mà còn có thể xuất hiện trên các thiết bị Android khác, đồng thời cho biết bản vá sẽ được phát hành trong tuần này.
Lỗ hổng xảy ra khi người dùng từng thu hồi quyền truy cập ứng dụng của Gemini. Trong quá trình xác thực gửi tin nhắn, việc nhấn đồng thời nút “Continue” và “Add Attachment” có thể khiến Gemini bỏ qua bước yêu cầu mã PIN và gửi SMS hoặc tin nhắn WhatsApp ngay từ màn hình khóa.
Theo giới chuyên môn, lỗ hổng này có thể bị lợi dụng để gửi tin nhắn mạo danh chủ sở hữu, phục vụ các hành vi lừa đảo.
Trong thời gian chờ bản vá, Google khuyến cáo người dùng nên tắt quyền truy cập Gemini từ màn hình khóa để hạn chế rủi ro. Việc kiểm tra lại cài đặt bảo mật được xem là biện pháp đơn giản nhưng cần thiết nhằm bảo vệ dữ liệu và tài khoản cá nhân.












