Суть инцидента
Компания Google официально подтвердила, что некоторые владельцы смартфонов Pixel стали жертвами целевых кибератак с использованием уязвимости нулевого дня. Уязвимость, отслеживаемая под идентификатором CVE-2026-58704, была обнаружена в программном обеспечении модема устройства. Google уже выпустила патч для устранения этой проблемы.
Механика атаки
Ключевая опасность заключается в том, что уязвимость позволяет злоумышленнику обойти изолированную среду (sandbox) модема и получить привилегии для доступа к данным всего телефона. Атака классифицируется как zero-click (нулевое нажатие), что означает:
- Жертве не нужно переходить по ссылкам;
- Не требуется открывать вложения или файлы;
- Эксплуатация происходит в фоновом режиме, незаметно для пользователя.
Кто стоит за атаками?
Google не раскрывает имена конкретных злоумышленников, однако исторически подобные уязвимости в модемах часто используются поставщиками программного обеспечения для слежки (spyware). Эти инструменты обычно продаются государственным структурам и правоохранительным органам для мониторинга целей. Отсутствие комментариев от представителя Google по этому вопросу оставляет поле для спекуляций, но указывает на высокую степень конфиденциальности операции.
Сравнение уязвимостей
| Характеристика | Стандартная атака | Атака Zero-Click (CVE-2026-58704) |
|---|---|---|
| Требуется действие пользователя | Да (клик, скачивание) | Нет |
| Зона эксплуатации | Приложения / Браузер | Модем (базовый уровень) |
| Сложность обнаружения | Средняя | Высокая (скрытая) |
Рекомендации
Владельцам Pixel настоятельно рекомендуется обновить прошивку устройства до последней версии, содержащей исправление для CVE-2026-58704. Игнорирование обновлений безопасности оставляет устройство уязвимым для скрытого сбора данных.
Источник: TechCrunch ↗
