RELUNG.ID – Sebuah celah keamanan pada Android 16 dilaporkan memungkinkan asisten kecerdasan buatan (AI) Gemini melewati verifikasi layar kunci dalam kondisi tertentu.
Kerentanan ini berpotensi dimanfaatkan untuk mengirim pesan SMS tanpa memasukkan PIN perangkat, meski akses ke aplikasi terkait sebelumnya telah dibatasi oleh pengguna.
Temuan tersebut mencuat setelah sebuah video demonstrasi memperlihatkan bagaimana fitur Gemini dapat melewati proses autentikasi melalui kombinasi tindakan tertentu pada layar kunci.
Dalam skenario yang diperagakan, pengguna telah menonaktifkan izin Gemini untuk mengakses aplikasi Pesan.
Saat seseorang mencoba memerintahkan Gemini mengirim SMS dari layar kunci, perangkat semestinya meminta PIN sebagai lapisan keamanan tambahan.
Namun, proses tersebut diduga dapat dilewati dengan menekan tombol “Tambahkan lampiran” bersamaan dengan tombol “Lanjutkan”.
Kombinasi ini membuat sistem tidak lagi meminta PIN dan tetap mengeksekusi perintah yang diberikan kepada Gemini.
Tidak hanya itu, demonstrasi tersebut juga menunjukkan bahwa celah ini memungkinkan akses Gemini ke aplikasi lain, seperti WhatsApp, kembali aktif meski sebelumnya telah dinonaktifkan melalui pengaturan.
Kondisi ini menimbulkan kekhawatiran karena berpotensi membuka akses ke aplikasi yang seharusnya dilindungi oleh pengaturan keamanan pengguna.
Laporan mengenai kerentanan ini disebut telah disampaikan kepada Google sejak Mei 2026 dan dikabarkan telah diakui oleh perusahaan. Google disebut sedang menyiapkan pembaruan perangkat lunak untuk menutup celah tersebut.
Meski pertama kali ditemukan pada Android 16, kerentanan ini diyakini tidak hanya memengaruhi perangkat Google Pixel. Hingga kini belum ada informasi resmi mengenai daftar perangkat atau versi Android lain yang turut terdampak.
Kasus semacam ini dikenal di dunia keamanan siber sebagai authentication bypass atau lock screen bypass, yaitu kondisi ketika mekanisme autentikasi dapat dilewati akibat kombinasi tindakan atau kondisi tertentu yang tidak diantisipasi pengembang.
Kerentanan seperti ini bukan hanya terjadi pada Android, tetapi juga pernah ditemukan pada sistem operasi lain, termasuk iOS.
Pakar keamanan mengingatkan pengguna untuk selalu memasang pembaruan sistem operasi dan patch keamanan terbaru segera setelah tersedia.
Langkah tersebut menjadi cara paling efektif untuk melindungi perangkat dari potensi eksploitasi terhadap celah keamanan yang telah diketahui pengembang. (LWM)

