从Gemini绕过锁屏漏洞看安卓开源治理的边界
上周,GSMArena报道了安卓系统的一个身份验证绕过漏洞:攻击者能在物理接触手机的情况下,直接通过Google Gemini发送短信或WhatsApp消息,无需输入锁屏密码。这个漏洞今年5月就被发现,谷歌表态即将修复。我第一反应是——这不仅仅是bug,更是安卓开源模型与AI服务集成时,权限与身份验证边界模糊的典型案例。
先给出我的结论:这个漏洞暴露了安卓在“AI助手作为系统级组件”时,安全模型从“应用层隔离”退化为“特权层信任”的深层问题。而谷歌的修复节奏,也折射出大型开源项目治理中“核心团队主导,社区响应滞后”的现实。
漏洞的技术本质:权限继承的断裂
让我们拆解一下攻击路径。Gemini作为系统级AI助手,在安卓中拥有较高的权限。当手机处于锁屏状态时,为了提供“快捷操作”体验,系统允许Gemini调用一些基础功能,比如发送短信。但关键漏洞在于:Gemini没有验证用户是否已经通过锁屏认证。攻击者可以长按电源键唤醒Gemini,然后说“发短信给张三说我手机丢了”,Gemini就真的调用了SMS API发送了消息。
从AOSP(安卓开源项目)的权限模型来看,这是一个典型的“权限继承缺失”问题。Gemini进程本身拥有系统级token,但它的行为没有继承前台锁屏界面的认证状态。在代码层面,可能缺少类似这样的检查:
// 伪代码示意
if (KeyguardManager.isKeyguardLocked()) {
// 需要用户解锁才能执行敏感操作
requireAuthentication();
}
而Gemini的API调用路径可能直接跳过了这个步骤。更糟糕的是,WhatsApp等第三方应用也被卷入了,说明Gemini的权限可以代表用户去调用其他应用的Intent,这相当于把锁屏安全边界完全交给了AI进程。
修复周期:从发现到“即将修复”的三个月
5月发现,7月报道,谷歌表态“即将修复”。这个响应速度在开源社区中算快吗?对比Mozilla、Linux内核等项目的安全响应,通常高危漏洞会在发现后数周内发布补丁。但安卓的复杂性在于:漏洞涉及多个层级——AOSP核心代码、Google Play服务、以及OEM厂商的定制。谷歌作为AOSP的维护者,需要先在内部分支修复,再推送到Google Play系统更新,最后还要协调厂商适配。
这里有一个治理层面的矛盾:安卓开源,但核心安全更新由谷歌控制。社区开发者虽然可以提交补丁,但对于这种牵涉到Gemini(私有服务)的漏洞,社区根本没有能力修复——因为Gemini的代码是闭源的。AOSP只包含底层框架,而Gemini作为谷歌服务,其权限模型在AOSP的公共代码中是不可见的。
[!note] 开源与闭源混合的治理困境
安卓的开源部分(AOSP)提供了基础权限框架,但谷歌服务(包括Gemini、Play Services)是闭源的。安全漏洞一旦跨越这个边界,社区就无法独立审计或修复,只能依赖谷歌的发布节奏。这实际上削弱了开源社区的安全透明度。
对用户和开发者的启示
- 物理安全仍是第一道防线:这个漏洞需要物理接触,所以锁屏密码、手机丢失后远程擦除依然是有效的防御。
- AI助手权限需要重新设计:未来系统级AI助手应当遵循“最小权限原则”,即使在锁屏状态下,敏感操作(发送消息、拨打电话、修改设置)都必须要求用户明确认证。
- 开源治理需要更清晰的边界:如果谷歌打算让Gemini成为系统级组件,就应该把其权限模型的关键部分开源,或者至少提供安全审计文档。当前的做法让社区变成了“看客”——发现问题只能报告,无法参与修复。
从社区视角看谷歌的修复策略
谷歌声明“即将修复”,但未给出具体时间。我猜测修复方案会是在Gemini调用敏感API前,增加一个锁屏状态检查。如果锁屏,则弹出认证界面。这类似于iOS上Siri在锁屏时调用应用的限制。但技术上,安卓的Intent系统比iOS更开放,修复可能更复杂。
有开发者已经在AOSP Bug Tracker上讨论了可能的补丁方向。我预测谷歌会采用以下方案之一:
- 方案A:在
AssistantService中增加KEYGUARD_CHECK标志,所有敏感操作前强制解锁。 - 方案B:修改
PhoneWindowManager,拦截锁屏状态下来自Gemini的ACTION_SENDTOIntent。 - 方案C:在
SmsManager和TelephonyManager中增加checkCallingUid的认证源验证。
方案A最简单,但会破坏Gemini的“快捷操作”体验。方案C最彻底,但需要修改多个API,可能导致兼容性问题。以谷歌的谨慎程度,我猜他们会选方案A,同时将Gemini的锁屏快捷操作能力降级。
一句话总结
这个漏洞提醒我们:当AI助手成为系统扩展时,安全模型必须从“应用权限”升级为“用户身份+上下文的动态认证”,而开源社区参与安全审计的能力,只有在项目边界清晰、关键组件公开时才能真正发挥作用。
物界前沿