באג ב-Gemini עלול לאפשר שליחת הודעות מטלפון נעול – כך מצמצמים את הסיכון
באג אבטחה שדווח במכשירי Android 16 עלול לאפשר לאדם שמחזיק פיזית בטלפון נעול לשלוח ממנו הודעות באמצעות Gemini, בלי להזין את קוד ה-PIN. גוגל אישרה שהיא מכירה את התקלה ומסרה כי תיקון כבר יושם ונועד להיפרס במלואו במהלך השבוע.
חשוב להבהיר: לא מדובר בפריצה שאפשר לבצע מרחוק. ניצול הבאג מחייב גישה פיזית למכשיר וגם תלוי בכך ש-Gemini זמין ממסך הנעילה. עד שיתברר שהתיקון הגיע לכל המכשירים הרלוונטיים, ניתן להשבית את הגישה של Gemini ממסך הנעילה או לפחות למנוע ממנו לבצע שיחות ולשלוח הודעות כשהטלפון סגור.
בקצרה
- התקלה דווחה במכשירי Android 16 שבהם Gemini מופעל ממסך הנעילה.
- אדם שמחזיק בטלפון עלול, בתנאים מסוימים, לשלוח ממנו הודעות בלי לדעת את קוד ה-PIN.
- הבאג דורש גישה פיזית למכשיר ואינו מתואר כפריצה מרחוק.
- גוגל מסרה שהיא מכירה את התקלה ושהתיקון נמצא בתהליך פריסה.
- החברה לא פרסמה רשימה מלאה של דגמים, יצרנים או גרסאות מושפעים.
- אפשר לצמצם את הסיכון דרך הגדרות Gemini בתוך פחות מדקה.
מה בדיוק התגלה?
אתר הטכנולוגיה The Register דיווח ב-17 ביולי 2026 על תקלה בתהליך האימות של Gemini במסך הנעילה. לפי הדיווח, שילוב מסוים של פעולות על המסך אפשר לעקוף את בקשת ה-PIN שהייתה אמורה להופיע לפני שליחת הודעה.
התקלה אפשרה לשלוח הודעות SMS ובתרחישים מסוימים גם להפעיל מחדש את החיבור בין Gemini לבין אפליקציות תקשורת, ובהן WhatsApp. החיבור עשוי להישאר פעיל גם לאחר שבעל הטלפון פותח את המכשיר מחדש.
התקלה שוחזרה במסגרת הדיווחים על מכשיר Pixel 6a מעודכן, אך דובר Google מסר כי היא אינה מוגבלת למכשירי Pixel. לצד זאת, החברה לא פירטה אילו יצרנים, דגמים או גרסאות תוכנה חשופים בפועל. לכן אין כרגע בסיס לקבוע שכל מכשיר עם Android 16 פגיע — אך גם אי אפשר להסיק שמכשירים של יצרן מסוים מוגנים.
למה הבאג משמעותי גם כשהוא דורש גישה פיזית?
הדרישה לגישה פיזית מצמצמת מאוד את היקף הסיכון. אדם אקראי באינטרנט אינו יכול, לפי המידע שפורסם, להשתמש בבאג כדי להשתלט מרחוק על הטלפון.
עם זאת, מכשירים נשכחים לעיתים במקום ציבורי, נשארים ללא השגחה, נגנבים או נמסרים לזמן קצר לאדם אחר. במצב כזה, שליחת הודעה מהמספר האמיתי של בעל המכשיר יכולה להיראות אמינה במיוחד בעיני בני משפחה, חברים או עמיתים לעבודה.
המשמעות האפשרית אינה גישה מלאה לכל תוכן הטלפון, אלא יכולת לבצע פעולות מסוימות בשם בעליו. הודעה שנשלחת מהטלפון עצמו עלולה לשמש להתחזות, לבקשת כסף, להעברת מידע או ליצירת לחץ על אנשי קשר.
נכון למועד הכתיבה, לא פורסם מידע מאומת שלפיו הבאג נוצל בפועל במסגרת תקיפה זדונית. אין גם מידע על נפגעים בישראל או במדינות אחרות.
מי עשוי להיות מושפע?
הדיווחים מתייחסים למכשירי Android 16 שבהם Gemini מוגדר כעוזר האישי ויכול לפעול ממסך הנעילה. הסיכון תלוי גם בהגדרות שהמשתמש אישר ובאפליקציות המקושרות לחשבון Gemini.
Google מאפשרת ל-Gemini לענות לשאלות כלליות כשהמכשיר נעול. בנפרד, המשתמש יכול לאפשר לעוזר להתקשר ולשלוח הודעות בלי לפתוח את הטלפון. במסמכי התמיכה שלה מציינת Google כי חלק מהפעולות האישיות אמורות עדיין לדרוש את פתיחת המכשיר.
כדאי לבדוק את ההגדרות אם שלושת התנאים הבאים מתקיימים:
- הטלפון מריץ Android 16.
- Gemini משמש כעוזר האישי במכשיר.
- השימוש ב-Gemini או שליחת הודעות דרכו מותרים גם ממסך הנעילה.
עמידה בתנאים האלה אינה מוכיחה שהדגם המסוים חשוף. היא רק מצביעה על כך שכדאי לבדוק את ההגדרות ולהגביל הרשאות שאינן נחוצות.
איך מכבים את Gemini במסך הנעילה?
מי שאינו זקוק ל-Gemini כשהטלפון סגור יכול להשבית את הגישה כולה:
- פותחים את אפליקציית Gemini בטלפון.
- מקישים על תמונת הפרופיל או על האות שמייצגת את החשבון.
- נכנסים אל הגדרות.
- בוחרים Gemini במסך הנעילה.
- משביתים את האפשרות “רוצה להשתמש ב-Gemini בלי לפתוח את המכשיר?”
כך Gemini לא יענה לבקשות ממסך הנעילה עד שהטלפון ייפתח. אלה גם הצעדים שמופיעים בדף התמיכה הרשמי של Google בעברית.
למי שמעדיף הסבר חזותי, הסרטון הבא מדגים כיצד להגיע להגדרות Gemini ולבטל את השימוש בעוזר ממסך הנעילה:
אפשר להשבית רק שיחות והודעות
מי שמעוניין להמשיך להשתמש ב-Gemini לשאלות כלליות כשהטלפון נעול, יכול לבחור בהגבלה מצומצמת יותר.
באותו מסך הגדרות ניתן להשבית את האפשרות:
“רוצה לאפשר להתקשר ולשלוח הודעות טקסט בלי לפתוח את המכשיר?”
השבתת האפשרות הזו אמורה למנוע מ-Gemini לבצע שיחות ולשלוח הודעות לפני פתיחת המכשיר, בלי לבטל לחלוטין את פעילות העוזר במסך הנעילה.
שמות התפריטים עשויים להיות שונים מעט בהתאם לשפת המכשיר, לגרסת אפליקציית Gemini ולממשק של יצרן הטלפון.
בדקו גם אילו אפליקציות מקושרות ל-Gemini
הדיווח מתייחס גם לאפשרות להפעיל מחדש חיבור לאפליקציה שנותקה קודם לכן. לכן כדאי לעבור על רשימת האפליקציות המקושרות:
- פותחים את אפליקציית Gemini.
- מקישים על תמונת הפרופיל.
- בוחרים אפליקציות מקושרות.
- עוברים על רשימת השירותים והאפליקציות.
- משביתים חיבור שאינכם מזהים או שאינכם זקוקים לו.
Google מציינת כי ניתן לקשר ולנתק אפליקציות בכל שלב. הרשימה עשויה להשתנות בהתאם למכשיר, למדינה, לשפה ולסוג החשבון. בין אפליקציות התקשורת שבהן Gemini יכול להשתמש במכשירי Android נמצאות אפליקציית הטלפון, אפליקציית ההודעות ו-WhatsApp.
בדיקת הרשימה אינה יכולה להוכיח שמישהו ניצל את התקלה. היא כן יכולה לחשוף אפליקציה שמקושרת ל-Gemini בלי שבעל המכשיר זוכר שאישר זאת.
מה גוגל מסרה על התיקון?
דובר Google מסר ל-The Register כי מדובר בבאג מוכר וכי החברה כבר יישמה תיקון. לפי התגובה, פריסה מלאה של התיקון הייתה אמורה להתבצע במהלך השבוע שבו פורסם הדיווח.
עם זאת, Google לא פירטה בדיווח:
- אילו דגמים ויצרנים מושפעים.
- אילו גרסאות של Gemini כוללות את התיקון.
- האם מדובר בעדכון אפליקציה, שינוי בצד השירות או עדכון מסוג אחר.
- כיצד המשתמש יכול לוודא שהתיקון הגיע למכשיר שלו.
- האם התקלה קיימת גם בגרסאות Android אחרות.
נכון ל-19 ביולי 2026, אין לציבור דרך ברורה לבדוק באמצעות מספר גרסה או רמת עדכון אבטחה אם התיקון המסוים כבר הופעל במכשיר. לכן מומלץ להתקין עדכונים שמוצעים לטלפון, אך לא להסתמך רק על עצם קיומו של עדכון כללי.
שאלות ותשובות
האם אפשר לנצל את התקלה מרחוק?
לפי המידע שפורסם, לא. נדרשת גישה פיזית לטלפון הנעול. התקלה אינה מתוארת כמתקפת אינטרנט, פישינג או השתלטות מרחוק.
האם כל מכשיר Android 16 חשוף?
לא ידוע. הדיווחים מתייחסים ל-Android 16, וגוגל מסרה שהתקלה אינה מוגבלת ל-Pixel, אך היא לא פרסמה רשימת דגמים מלאה.
האם הבאג משפיע גם על מכשירי Samsung?
גוגל לא פרסמה תשובה לפי יצרנים. דיווחים של משתמשים שלא הצליחו לשחזר את התקלה במכשירים מסוימים אינם מוכיחים שכל מכשירי Samsung מוגנים.
האם חייבים להסיר את Gemini?
לא. אפשר להשבית רק את השימוש ב-Gemini ממסך הנעילה, או לבטל רק את האפשרות לבצע שיחות ולשלוח הודעות כשהמכשיר סגור.
האם הבאג מאפשר לקרוא את כל ההודעות בטלפון?
הדיווח מתמקד בשליחת הודעות ובחיבור אפליקציות ל-Gemini ללא האימות הצפוי. הוא אינו מצביע על גישה מלאה לכל תוכן המכשיר.
איך אפשר לדעת אם מישהו השתמש בבאג?
אין כרגע כלי רשמי שמזהה ניצול של התקלה. ניתן לבדוק אם נשלחו הודעות שאינכם מזהים, לעבור על האפליקציות המקושרות ל-Gemini ולבדוק פעילות חריגה בטלפון ובחשבון.
מתי אפשר להפעיל מחדש את Gemini במסך הנעילה?
מומלץ להמתין למידע ברור יותר מ-Google או לעדכון שמאשר שהתקלה תוקנה במכשיר המסוים. מי שזקוק לתכונה יכול לבחור בינתיים להשאיר את Gemini פעיל לשאלות כלליות, אך להשבית שיחות והודעות.
השורה התחתונה
הבאג שדווח אינו הופך כל טלפון Android למכשיר פרוץ ואינו מאפשר לתוקף לפעול מרחוק. הוא כן מצביע על סיכון שנוצר כאשר עוזר AI מקבל הרשאה לבצע פעולות רגישות עוד לפני שבעל המכשיר הזדהה.
עד ש-Google תפרסם מידע מלא יותר על הדגמים המושפעים ועל השלמת פריסת התיקון, מומלץ לבעלי Android 16 לבדוק את הגדרות Gemini. מי שאינו משתמש בעוזר ממסך הנעילה יכול להשבית את האפשרות לחלוטין. מי שמעוניין להמשיך לקבל ממנו תשובות כלליות יכול לפחות למנוע שיחות ושליחת הודעות ללא פתיחת הטלפון.
המידע נכון ל-19 ביולי 2026 ועשוי להשתנות עם השלמת פריסת התיקון או פרסום מידע נוסף מצד Google.