HP Android 16 Terkunci? Hati-Hati, Gemini Bisa Disusupi Kirim SMS

18 hours ago 5

Jumali

Jumali Senin, 20 Juli 2026 16:07 WIB


Harianjogja.com, JOGJA—Sebuah celah keamanan pada sistem operasi Android 16 terdeteksi dan mengundang kekhawatiran. Kerentanan ini memungkinkan asisten AI Gemini mengirim pesan SMS maupun WhatsApp dari layar kunci tanpa perlu memasukkan PIN perangkat . Google telah mengonfirmasi adanya masalah ini dan menyatakan pembaruan keamanan sedang digulirkan .

The Register mengungkapkan, kerentanan ini muncul pada perangkat Android 16 yang mengaktifkan fitur Gemini on lock screen . Secara normal, jika akses Gemini ke aplikasi seperti Messages telah dicabut, pengguna yang mencoba mengirim SMS melalui Gemini di layar kunci akan diminta autentikasi PIN .

Namun, peneliti menemukan adanya celah. Jika tombol Continue ditekan bersamaan dengan tombol Add attachment melalui kombinasi sentuhan tertentu (multi-touch gesture), proses autentikasi bisa dilewati . Gemini tetap dapat mengirim SMS tanpa PIN sama sekali.

Setelah autentikasi berhasil dilewati, penyerang bahkan dapat menghubungkan kembali aplikasi lain yang sebelumnya diputus aksesnya. Cukup dengan mengetik perintah @WhatsApp, Gemini dapat memperoleh kembali izin untuk mengirim pesan melalui WhatsApp tanpa verifikasi tambahan .

Yang lebih mengkhawatirkan, perubahan izin ini bersifat permanen. Saat pemilik perangkat kemudian membuka kunci smartphone dan memeriksa pengaturan Gemini, aplikasi seperti WhatsApp akan terlihat telah terhubung kembali meski tidak ada proses autentikasi yang sah .

Meskipun eksploitasi celah ini memerlukan akses fisik ke perangkat , ancamannya tetap nyata. Kasus pencurian smartphone maupun perangkat yang tertinggal tanpa pengawasan masih sering terjadi . Dalam skenario tersebut, pelaku dapat mengirim pesan atas nama korban kepada keluarga, teman, atau rekan kerja untuk melakukan penipuan sosial (social engineering), seperti meminta transfer uang atau menyebarkan informasi palsu .

Google juga menegaskan bahwa masalah ini tidak terbatas pada perangkat Pixel saja, namun belum mengungkap daftar lengkap produsen dan model yang terdampak .

Sembari menunggu pembaruan keamanan tersedia, Google menyarankan langkah mitigasi berikut:

Nonaktifkan Akses Gemini di Layar Kunci: Buka aplikasi Gemini, ketuk foto profil, pilih Settings > Gemini on lock screen. Matikan opsi Use Gemini without unlocking atau setidaknya Make calls and send messages without unlocking .

Periksa Kembali Pengaturan Aplikasi: Setelah menerima pembaruan keamanan, periksa pengaturan Gemini untuk memastikan tidak ada aplikasi yang terhubung tanpa izin.

Insiden ini menjadi pengingat bahwa fitur berbasis AI untuk kenyamanan juga harus diimbangi dengan keamanan yang memadai. Dengan langkah pencegahan sederhana, risiko penyalahgunaan dapat diminimalkan.

Cek Berita dan Artikel yang lain di Harian Jogja, dan edisi cetak versi elektronik kami hadir di Epaper Harian Jogja.

Jumali

Jumali Jurnalis Harian Jogja, bagian dari Bisnis Indonesia Group menulis untuk media cetak dan online

Read Entire Article
Ekonomi | Asset | Lokal | Tech|