Google załatało poważną lukę bezpieczeństwa w smartfonach Pixel, która była wykorzystywana w ograniczonych i ukierunkowanych cyberatakach. Podatność oznaczona jako CVE-2026-58704 znajdowała się w oprogramowaniu modemu. Użycie podatności pozwalało atakującemu na uzyskanie dostępu do danych umieszczonych poza odizolowanym środowiskiem.
Google potwierdziło, iż luka, która była obecna w smartfonach Pixel została już załatana w ramach aktualizacji. Firma nie ujawniła jednak skali ataków ani grup za nie odpowiedzialnych. Największym problemem był sposób wykorzystania podatności.
Jak działała luka w Pixelach
Luka mogła zostać wykorzystana w atakach typu zero click, czyli bez konieczności wykonywania jakiegokolwiek ruchu ze strony użytkownika. Ofiara nie musiała otwierać wiadomości, załącznika, klikać w odnośnik do strony internetowej, by cyberprzestępca mógł przejąć kontrolę nad smartfonem.
Google poinformowało o luce w modemie umieszczonym w smartfonach Pixel. Podatność została już wyeliminowana.
![]()
Podatność była obecna w oprogramowaniu modemu umieszczonego w smartfonach Pixel odpowiadającego za połączenie z siecią. Według dostępnych informacji wykorzystanie błędu mogło umożliwić wyjście poza ograniczenia środowiska, w którym działa modem, i uzyskanie dostępu do szerszej części systemu oraz danych telefonu.
Nieznana skala ataków
Google nie podało, kto wykorzystywał podatność podczas rzeczywistych ataków. W podobnych przypadkach zainteresowanie tego rodzaju lukami mogą wykazywać między innymi firmy zajmujące się narzędziami inwigilacyjnymi, które sprzedają oprogramowanie umożliwiające monitorowanie urządzeń na zlecenie rządów lub służb, jednak w tym przypadku nie ma informacji potwierdzających, kto konkretnie stał za atakami.
Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:
Google informuje użytkowników. Skala zjawiska nieznana