Google признала атаки на смартфоны Pixel — уязвимость модема позволила тайно взломать какое-то количество устройств

Читать в полной версии

Некие злоумышленники воспользовались уязвимостью в программной части смартфонов Pixel и произвели серию ограниченных по масштабу целенаправленных кибератак, сообщила Google. Зарегистрированная под номером CVE-2026-58704 уязвимость уже устранена, добавили в компании.

Ошибка связана с модемом на смартфонах Pixel, то есть с компонентом, отвечающем за подключение к интернету. Эксплуатируя уязвимость, злоумышленник выходил за пределы песочницы (изолированной среды) модема и получал доступ к другим данным на устройстве, реализуя атаку с повышением привилегий.

Уязвимость допускает сценарий скрытой эксплуатации без какого-либо участия владельца смартфона, то есть жертве атаки не требуется переходить по ссылке или открывать какой-либо файл. Кто именно эксплуатировал эту уязвимость, в Google не уточнили. Подобные механизмы нередко реализуются поставщиками средств для слежки, в том числе разработчиками шпионского ПО, которые продают доступ к своим решениям для кражи данных правительственным структурам и правоохранительным органам.