Error a la pantalla de bloqueig d'Android permet enviar SMS amb Gemini sense PIN

Un error crític a Android permet enviar SMS i WhatsApp sense PIN amb Gemini. Google llança pedaç aquesta setmana. Descobreix com funciona.

lunes, 27 de julio de 2026 • 4 min de lectura • Equip Q2BSTUDIO

Google corrige vulnerabilidad de Gemini en la pantalla de bloqueo

Recentment ha sortit a la llum un error de seguretat a Android que permet a un atacant amb accés físic al dispositiu enviar missatges SMS o de WhatsApp des de la pantalla de bloqueig sense necessitat de conèixer el PIN. La vulnerabilitat afecta la integració de Gemini, l'assistent d'intel·ligència artificial de Google, i ha estat reportada en múltiples ocasions des de maig. Tot i que Google ja ha anunciat una correcció programada per a aquesta setmana, l'incident posa de manifest la importància de dissenyar sistemes robustos que combinin la comoditat dels assistents d'IA amb protocols d'autenticació sòlids.

L'error es manifesta quan un usuari malintencionat realitza un gest multitàctil específic a la pantalla de bloqueig mentre interactua amb Gemini. En condicions normals, si el propietari del telèfon ha revocat el permís de Gemini per accedir a aplicacions com Missatges, en intentar enviar un SMS l'assistent sol·licita obrir l'aplicació corresponent i després demana el PIN. No obstant, en prémer simultàniament el botó 'Continua' i el botó 'Afegeix fitxer adjunt' de Gemini, el sistema omet la verificació i permet enviar el missatge sense autenticació. A partir d'aquí, l'atacant pot habilitar l'accés de Gemini a altres aplicacions prèviament bloquejades, com WhatsApp, simplement escrivint '@WhatsApp' a la finestra de text. Tot sense necessitat d'introduir el codi de bloqueig.

Des d'una perspectiva empresarial, aquest tipus de vulnerabilitats subratlla la necessitat de comptar amb serveis de ciberseguretat que vagin més enllà del simple pedaç. Les organitzacions que utilitzen dispositius mòbils corporatius o que desenvolupen aplicacions per a l'ecosistema Android han de considerar com la integració d'assistents d'IA pot obrir vectors d'atac inesperats. A Q2BSTUDIO, com a empresa de desenvolupament de programari i tecnologia, treballem per ajudar les empreses a anticipar aquests riscos mitjançant aplicacions a mida que incorporen controls d'accés granulars des de la fase de disseny.

La intel·ligència artificial, i en concret els agents d'IA com Gemini, estan transformant la forma en què interactuem amb els dispositius. No obstant, la seva integració s'ha de realitzar amb cura per no comprometre la seguretat. Un enfocament recomanat és implementar capes addicionals d'autenticació, com biometria o verificació contextual, que no depenguin exclusivament del PIN. A més, les empreses que adopten solucions al núvol han d'assegurar-se que les seves polítiques d'accés s'estenguin també als dispositius mòbils. Per exemple, utilitzant cloud AWS o Azure amb serveis de gestió d'identitats i accessos (IAM) que puguin auditar i controlar quines aplicacions tenen permís per actuar en nom de l'usuari.

El robatori de telèfons és un problema creixent, especialment en països com el Regne Unit, on els delinqüents aprofiten aquests errors per fer estafes de segrest fals mitjançant missatges convincents. En un context corporatiu, un atacant que obtingui accés físic a un dispositiu d'un empleat podria comprometre comunicacions internes, accedir a dades sensibles o fins i tot suplantar la identitat de l'empleat per enviar instruccions fraudulentes a altres membres de l'equip. Per això, la ciberseguretat ha d'incloure polítiques de bloqueig remot, xifratge d'extrem a extrem i formació contínua sobre els riscos associats als assistents d'IA.

Més enllà del pedaç puntual, les empreses haurien de considerar el desenvolupament de programari personalitzat que integri mecanismes de seguretat adaptats al seu flux de treball. Per exemple, una aplicació de missatgeria corporativa podria deshabilitar l'accés d'assistents externs quan el dispositiu estigui bloquejat, o requerir autenticació multifactor per a qualsevol acció sensible. A Q2BSTUDIO oferim solucions d'IA i agents intel·ligents que poden ser configurats per respectar estrictament les polítiques de seguretat, evitant que es converteixin en un punt feble.

L'analítica de dades també juga un paper clau en la detecció primerenca d'anomalies. Amb eines de Business Intelligence com Power BI, les empreses poden monitoritzar patrons d'ús de dispositius mòbils i alertar sobre comportaments sospitosos, com intents d'accés no autoritzats a funcions de Gemini. Implementar un sistema de BI/Power BI permet correlacionar esdeveniments de seguretat i prendre mesures proactives abans que es materialitzi un incident.

La vulnerabilitat de Gemini no és exclusiva dels Pixel; afecta múltiples fabricants i versions d'Android 16. Google no ha especificat quins models són vulnerables, cosa que genera incertesa a l'ecosistema. Per a les empreses que gestionen flotes de dispositius, és crucial comptar amb un pla de resposta davant incidents i una estratègia d'actualitzacions que minimitzi la finestra d'exposició. L'automatització de processos pot ajudar a desplegar pedaços de forma ràpida i consistent, una àrea on l'automatització de programari de Q2BSTUDIO pot marcar la diferència.

En resum, tot i que l'error de la pantalla de bloqueig d'Android és greu, també és una oportunitat per reflexionar sobre com integrem la intel·ligència artificial en els nostres dispositius i sistemes empresarials. La seguretat no ha de ser un afegit posterior, sinó un pilar fonamental des del disseny. A Q2BSTUDIO ajudem les organitzacions a construir solucions tecnològiques robustes, combinant ciberseguretat, cloud, BI i IA de forma coherent. Si la seva empresa busca protegir les seves dades i garantir que les seves aplicacions a mida siguin segures davant amenaces emergents, no dubti a contactar-nos.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.