Google informuje użytkowników. Skala zjawiska nieznana


Google informuje użytkowników. Skala zjawiska nieznana

Google załatało poważną lukę bezpieczeństwa w smartfonach Pixel, która była wykorzystywana w ograniczonych i ukierunkowanych cyberatakach. Podatność oznaczona jako CVE-2026-58704 znajdowała się w oprogramowaniu modemu. Użycie podatności pozwalało atakującemu na uzyskanie dostępu do danych umieszczonych poza odizolowanym środowiskiem.

Google potwierdziło, iż luka, która była obecna w smartfonach Pixel została już załatana w ramach aktualizacji. Firma nie ujawniła jednak skali ataków ani grup za nie odpowiedzialnych. Największym problemem był sposób wykorzystania podatności.

Jak działała luka w Pixelach

Luka mogła zostać wykorzystana w atakach typu zero click, czyli bez konieczności wykonywania jakiegokolwiek ruchu ze strony użytkownika. Ofiara nie musiała otwierać wiadomości, załącznika, klikać w odnośnik do strony internetowej, by cyberprzestępca mógł przejąć kontrolę nad smartfonem.

Google poinformowało o luce w modemie umieszczonym w smartfonach Pixel. Podatność została już wyeliminowana.

Pixel

Podatność była obecna w oprogramowaniu modemu umieszczonego w smartfonach Pixel odpowiadającego za połączenie z siecią. Według dostępnych informacji wykorzystanie błędu mogło umożliwić wyjście poza ograniczenia środowiska, w którym działa modem, i uzyskanie dostępu do szerszej części systemu oraz danych telefonu.

Nieznana skala ataków

Google nie podało, kto wykorzystywał podatność podczas rzeczywistych ataków. W podobnych przypadkach zainteresowanie tego rodzaju lukami mogą wykazywać między innymi firmy zajmujące się narzędziami inwigilacyjnymi, które sprzedają oprogramowanie umożliwiające monitorowanie urządzeń na zlecenie rządów lub służb, jednak w tym przypadku nie ma informacji potwierdzających, kto konkretnie stał za atakami.

Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:

Google informuje użytkowników. Skala zjawiska nieznana
 0