Biztonsági kutatók egy Gemini-sérülékenységet találtak, amely megkerülheti az Android zárolási képernyőjét. Aki fizikailag hozzáfér a telefonhoz, az asszisztenssel PIN-kód megadása nélkül küldhet SMS-t. A problémáról 2026 májusa óta érkeznek jelentések, a Google pedig azt állítja, hogy a javítás már elkészült.
Normál esetben a védelem megfelelően működik. Ha a Geminit a zárolási képernyőről indítják, majd üzenetküldésre kérik, az Android az eszköz feloldását kéri. A kutatók szerint azonban a „Melléklet hozzáadása” és a „Folytatás” egyidejű megnyomása bezárja az ellenőrző ablakot, ezután a Gemini elküldi az üzenetet.
A hiba nem korlátozódik az SMS-ekre. Ugyanez a műveletsor újra összekapcsolhatja a WhatsAppot a Geminivel, még akkor is, ha a tulajdonos korábban kikapcsolta az integrációt. A WhatsApp asszisztensen keresztüli megnyitása nem indít új PIN-ellenőrzést.
A kihasználáshoz fizikai hozzáférés szükséges. A problémát Android 16-ot futtató telefonokon figyelték meg, de a Google nem közölt teljes listát az érintett gyártókról, modellekről vagy rendszerverziókról. A vállalat szerint a javítás elkészült, és hamarosan minden felhasználóhoz eljut.
A frissítés telepítéséig ajánlott kikapcsolni a Geminit a zárolási képernyőn. A Gemini alkalmazásban nyissa meg a „Beállítások” — „Gemini a zárolási képernyőn” menüt, majd kapcsolja ki a „Gemini használata feloldás nélkül” lehetőséget. A hívások és üzenetek külön is letilthatók.