İçeriğe atla
Hexcore Logo

Yeni Nesil Medyanın
Kaynak Kodu.

İletişimhello@hexcore.com.tr

Ağımız

  • Gündem
  • Yapay Zeka
  • Teknoloji
  • Bilim
  • Donanım
  • Mobil
  • Oyun & Geek
  • Yazılım & Uygulama
  • Sinema
  • Dizi

İncelemeler

  • Tümü
  • Donanım
  • Ürün
  • Oyun
  • Film
  • Dizi
  • Anime

Kurumsal

  • Hakkımızda
  • Yazarlar
  • Kariyer
  • İletişim
  • Yayın İlkeleri
© 2026 HEXCORE MEDIA.|DESIGN BY Monolith Works
Gizlilik PolitikasıÇerez PolitikasıKullanım Koşulları
HEXCORE
Hexcore LogoHEXCORE
GündemYapay ZekaTeknolojiBilimDonanımMobilOyun & GeekYazılım & UygulamaSinemaDiziİNCELEMEÜRÜN KARŞILAŞTIRMA
Giriş Yap
GündemYapay ZekaTeknolojiBilimDonanımMobilOyun & GeekYazılım & UygulamaSinemaDizi
Yükleniyor...
Google Android 16'daki Kritik Açık: Kimse PIN Bilmese Gemini ile SMS Gönderilebilir — Hexcore
Google Android 16'daki Kritik Açık: Kimse PIN Bilmese Gemini ile SMS Gönderilebilir
Yapay Zeka

Google Android 16'daki Kritik Açık: Kimse PIN Bilmese Gemini ile SMS Gönderilebilir

Google Android 16'daki bir yazılım açığı nedeniyle PIN kodu bilmeyen kişilerin bile Gemini kullanarak SMS göndermesi mümkün hale geliyor.

Yazar

YAZAR

Hexcore

20 Temmuz 2026
3 dakika okuma

PAYLAŞ

Veri Ağına Aktar
Hexcore
3 dk
20 Temmuz 2026
Veri Ağına Aktar

Google, kullanıcılarının kişisel verilerini riske atabilecek kritik bir güvenlik açığını Android 16 işletim sisteminde çözmeye hazırlanıyor. Bu açıklanan sorun sayesinde telefonun PIN kodunu veya ekran kilidi şifresini bilmeyen kişiler bile Gemini özelliği aracılığıyla cihaz üzerinden SMS gönderebiliyor.

Siber güvenlik araştırmacıları, bu zafiyetin saldırganların iki özel düğmeye aynı anda dokunarak kimlik doğrulama işlemlerini kolayca aşmalarını sağladığını tespit etti. Bu durum genellikle kayıp veya çalıntı bir cep telefonu ele geçtiğinde ciddi bir tehlike oluşturuyor.

![Haber

Saldırının Mekanizması Ne?

![Haber

Hazard, araştırmacıların Mayıs ayından bu yana Android 16 cihazlarında gözlemlediği kimlik doğrulama atlatma yöntemlerinden biri olarak ortaya çıktı. Saldırganın ilk adımı Gemini arayüzü üzerinden bir SMS gönderme talebi oluşturmak oluyor. Normalde böyle bir işlem yapıldığında, geminin Mesajlar uygulamasına erişim sağlayamaması durumunda kullanıcıdan şifre talep eden standart bir güvenlik ekranı çıkar. Ancak saldırgan, bu süreçte “Devam” düğmesi ile “Dosya ekle” tuşuna aynı anda basarak sistemin kilitli PIN giriş ekranını bypass ediyor ve Gemini'nin mesaj gönderme yetkisi üzerinden işlemi tamamlıyor.

Bu yöntem yalnızca SMS gönderimiyle sınırlı kalmıyor. Dahası, saldırganlar Gemini’ye metin kutusunda “@WhatsApp” komutunu yazarak daha önce devre dışı bırakılan WhatsApp bağlantısını yeniden aktif edebiliyor. Bu süreçte cihazın şifresi kesinlikle talep edilmiyor; sistem bu bağlantıyı kalıcı bir şekilde kullanıcının Gemini ayarları arasına ekliyor.

![Haber

Geliştiriciler, telefonun kilidini açan kullanıcılar yaptıkları ayarlara baktıklarında WhatsApp'ın kendileri olmadan yeniden bağlandığını fark ediyor. Google’ın resmi destek sayfaları ise kullanıcıların kilit ekranından Gemini aracılığıyla arama yapma ve mesaj gönderme gibi özelliklere izin verebileceğini kabul ediyor. Şirket, kişisel içerik içeren bazı hassas operasyonlarda cihaz kilidinin mutlaka açılmasını şart koştuğunu belirterek bu yeni açıkla doğrudan sistemdeki güvenlik kontrollerini hedeflediğini doğruluyor.

Risk Altındaki Cihazlar ve Önleyici Tedbirler

Google, sorunun sadece belirli bir marka ile sınırlı olmadığını ancak hangi cihazların risk altında olduğunu henüz detaylı olarak açıklamadığını belirtti. Ancak bu tür zafiyetlerin genellikle tüm modern Android işletim sistemlerinde bulunduğunu unutmamak gerekir. Bu açığın uzaktan değil, fiziksel erişimle tetiklenmesi ciddi bir avantaj sağlıyor; telefona kısa süreliğine ulaşan bir kişi, sahip olduğu bilgileri kullanarak sahibinin numarasından güvenilir görünen dolandırıcılık mesajları atabilir veya yakınlarını kandırarak para talep edebilir.

![Haber

Geliştiriciler bu güvenlik sorununa yönelik düzeltmeyi Temmuz ayının üçüncü haftasında tüm kullanıcılara ulaşmasını planlıyor. Bu resmi güncelleme yayınlanana kadar Android 16 kullanan Gemini özelliği aktif olan kullanıcıların geçici önlem alması büyük önem taşıyor. Kullanıcılar, geminin profil fotoğrafına dokunarak Ayarlar bölümüne girmeli ve “Kilit ekranında Gemini” menüsünü bulmalı.

Burada sunulan seçeneklerden iki tanesini tamamen devre dışı bırakmak en güvenli yoldur: ya kilit açılmadan gemiyi kullanma yetkisini kapatabilirler ya da yalnızca kilidi açmadan mesaj gönderme iznini askıya alabilirler. Google'ın resmi kılavuzlarında belirtildiği gibi bu hassas ayarlar menü üzerinden kolaylıkla yönetilebiliyor.

Bu geçici önlemler, güncel yamalar yayınlandığında tamamen kaldırılmalı ve cihaz güvenlik duruşunu en üst seviyede tutmalıdır.

KonularAndroidGoogle Gemini
SIRADAKİ HABER·Yapay Zeka

OpenAI'dan İhraç Edilen Araştırmacılardan Yönetim Kuruluna Kritik Çağrı: Yapay Zeka Denetimi Bağımsız Olmalı

OpenAI'da güvenlik alanında çalışan üç araştırmacı, işten çıkarılmadan önce yönetim kuruluna yapay zeka denetimlerinin bağımsız kuruluşlarca yapılması çağrısında bulundu.

Topluluk Nabzı

0 Toplam Oy

Yorumlar 0

Henüz yorum yapılmamış. İlk yorumu sen yap!

Yorum Yap

E-posta adresiniz yayımlanmayacaktır. Gerekli alanlar (*) ile işaretlenmiştir.

İLGİNİZİ ÇEKEBİLİR

8 Ekim 2026

OpenAI'dan İhraç Edilen Araştırmacılardan Yönetim Kuruluna Kritik Çağrı: Yapay Zeka Denetimi Bağımsız Olmalı

8 Ekim 2026

OpenAI, 2026'da Kurumsal Yapay Zeka Pazarında Anthropic'in Tahtını Sarsıyor

8 Ekim 2026

Google SynthID Dedektörü Artık Herkesin Kullanımına Açık: Yapay Zeka İçerikleri Nasıl Tespit Edilecek?

7 Ekim 2026

OpenAI Yapay Zekanın Ürettiği 722 Matematik Makalesini Yayınladı: Çözülemeyen Problemler Çözüldü mü?

İLGİNİZİ ÇEKEBİLİR

8 Ekim 2026

OpenAI'dan İhraç Edilen Araştırmacılardan Yönetim Kuruluna Kritik Çağrı: Yapay Zeka Denetimi Bağımsız Olmalı

8 Ekim 2026

OpenAI, 2026'da Kurumsal Yapay Zeka Pazarında Anthropic'in Tahtını Sarsıyor

8 Ekim 2026

Google SynthID Dedektörü Artık Herkesin Kullanımına Açık: Yapay Zeka İçerikleri Nasıl Tespit Edilecek?

7 Ekim 2026

OpenAI Yapay Zekanın Ürettiği 722 Matematik Makalesini Yayınladı: Çözülemeyen Problemler Çözüldü mü?

7 Ekim 2026

Anthropic, En Güçlü Claude Modellerini Siber Güvenlik Ekiplerine Açıyor: 129 Bin Açık Tespit Edildi

Tüm Yapay Zeka Haberleri