Actualité

Un bug Gemini permet d'envoyer des SMS depuis un Android verrouillé

Votre téléphone verrouillé n'est peut-être pas aussi sécurisé que vous le pensez. Un bug découvert dans Gemini permet à n'importe qui d'envoyer des messages sans connaître votre code PIN.

Marie Lefebvre 1 min de lecture
Un bug Gemini permet d'envoyer des SMS depuis un Android verrouillé

Imaginez quelqu'un qui s'empare de votre téléphone posé sur une table, et qui réussit à envoyer des messages en votre nom sans jamais avoir à saisir votre code PIN. Ce n'est pas un scénario de film. C'est exactement ce que permet un bug récemment découvert dans Gemini, l'assistant IA de Google, sur les appareils Android.

Ce qui se passe concrètement

La faille est assez directe dans son fonctionnement. Depuis l'écran de verrouillage, il est possible d'invoquer Gemini et de lui demander d'envoyer un message, que ce soit via SMS classique ou via WhatsApp. L'assistant s'exécute sans réclamer le déverrouillage du téléphone. Résultat : n'importe quelle personne ayant accès physiquement à votre mobile peut envoyer des messages à vos contacts, sans que vous le sachiez, sans laisser de trace visible au premier coup d'œil.

C'est là que ça devient gênant (et franchement inquiétant si on pense aux situations de couple toxique, de vol, ou même d'un simple collègue un peu trop curieux). Le verrouillage par PIN ou par schéma est censé être la première ligne de défense de votre vie privée. Un assistant IA qui la contourne allègrement, c'est un problème sérieux.

Pourquoi ce bug existe

La logique derrière ce dysfonctionnement tient à la façon dont Android gère les interactions avec l'écran de verrouillage. Google a progressivement étendu les capacités de Gemini pour qu'il puisse agir sur les applications du téléphone, envoyer des messages, passer des appels, créer des rappels. Ces fonctionnalités sont pratiques quand le téléphone est déverrouillé. Mais visiblement, la barrière entre ce qui est accessible depuis l'écran verrouillé et ce qui ne devrait pas l'être n'a pas été correctement définie pour l'assistant.

Lire aussi : Vivo X300 FE : le compact que je n'attendais pas

Et c'est précisément ce genre de détail qu'on oublie quand on pousse des fonctionnalités à toute vitesse. L'IA peut faire beaucoup de choses, mais encore faut-il lui apprendre ce qu'elle n'a pas le droit de faire selon le contexte.

L'impact réel pour les utilisateurs

Bon, soyons honnêtes sur l'ampleur du risque. Cette faille nécessite un accès physique au téléphone. Ce n'est pas une attaque à distance, pas un malware, pas un lien piégé. Mais ça ne veut pas dire qu'il faut l'ignorer. Un téléphone posé sur un bureau, oublié dans un taxi, subtilisé quelques minutes par une personne mal intentionnée : les scénarios concrets ne manquent pas.

La capacité d'envoyer des SMS ou des messages WhatsApp à la place de quelqu'un ouvre la porte à des usurpations d'identité, des manipulations, ou simplement des messages compromettants envoyés à des proches. Ce n'est pas anodin.

Lire aussi : Samsung prépare une puce IA secrète pour refroidir ses Exynos

Qu'est-ce que Google va faire ?

À ce stade, Google n'a pas encore communiqué officiellement sur un correctif ou un calendrier de mise à jour. Ce type de bug de sécurité lié à un assistant IA est relativement nouveau pour l'industrie, et les constructeurs tâtonnent encore pour définir les règles du jeu.

Mais la pression est réelle. Depuis que Gemini a été profondément intégré à Android, remplaçant Google Assistant sur de nombreux appareils, les angles d'attaque potentiels se sont multipliés. Un assistant plus puissant, c'est aussi une surface d'exposition plus grande.

En attendant un patch, une solution de bon sens existe : désactiver l'accès à Gemini depuis l'écran de verrouillage dans les paramètres de votre téléphone. Ce n'est pas la réponse idéale, mais c'est la seule disponible pour l'instant. Allez dans les paramètres de l'assistant, cherchez les options liées à l'écran verrouillé, et coupez l'accès. Deux minutes, et le problème est contourné côté utilisateur.

Lire aussi : iOS 26 va détecter les iMessages suspects avant qu'il soit trop tard

Ce bug rappelle une vérité simple : intégrer une IA dans les couches profondes d'un système d'exploitation, c'est introduire une nouvelle complexité que même les ingénieurs les plus rigoureux peuvent sous-estimer. On ne parle plus d'une app isolée, mais d'un agent capable d'agir sur l'ensemble du téléphone. Et ça, ça demande un niveau de sécurité qu'on n'a visiblement pas encore atteint.

Articles similaires