Bug Google Gemini Loloskan Pengiriman Pesan Tanpa PIN Android

Share

Bug keamanan pada layar kunci Android 16 yang melibatkan asisten AI Google Gemini ditemukan dapat mengecoh sistem autentikasi PIN sehingga memungkinkan orang asing mengirim SMS dan WhatsApp. Kerentanan ini marak dilaporkan sejak Mei 2026 dan Google mengonfirmasi bahwa perbaikan sistem akan diluncurkan pada pekan ini. Celah keamanan ini memerlukan akses fisik ke perangkat dan dieksploitasi menggunakan kombinasi gerakan multi-sentuh tertentu secara bersamaan.

Menurut laporan Digital Trends, kerentanan bekerja ketika pengguna menekan tombol "Continue" bersamaan dengan tombol "Add attachment" pada fitur Gemini di layar kunci. Metode pemencetan simultan tersebut merusak sistem pertahanan Android sehingga pesan tetap terkirim tanpa meminta PIN pemilik ponsel. Setelah menembus celah tersebut, pelaku dapat mengetik perintah seperti "@WhatsApp" di kolom teks Gemini untuk menyambungkan kembali aplikasi yang sebelumnya telah dinonaktifkan.

Berdasarkan temuan peneliti yang dilansir The Hans India, peretasan ini berhasil diproduksi pada ponsel Pixel 6a dengan pembaruan keamanan penuh. Masalah ini diduga terkait dengan fitur Deep Research serta kegagalan autentikasi saat Gemini beralih dari antarmuka layar kunci ke akses aplikasi penuh.

Juru bicara Google menyatakan kepada The Register bahwa perusahaan telah mendeteksi gangguan ini dan bersiap menyebarkan pembaruan sistem secara menyeluruh. Pihak Google menambahkan bahwa bug ini tidak spesifik pada perangkat Pixel saja, meski beberapa pengguna Samsung mengaku tidak dapat mereplikasi gangguan tersebut. Sebelum pembaruan resmi tiba, Bitdefender menyarankan pemilik ponsel untuk mengamankan perangkat secara manual melalui pengaturan Gemini. Pengguna dapat mematikan opsi "Use Gemini without unlocking" atau menonaktifkan fitur "Make calls and send messages without unlocking" pada menu setelan layar kunci.

Follow publika.id on Google News Follow
Editors Team
tiara-puspita-sari
Author