Итно: Ажурирајте ги телефоните Google Pixel – ги хакираат без никаков клик

Google потврди дека некои корисници на уреди Pixel биле цел на сајбер-напади што искористувале опасен пропуст во модемот.

Google наведува дека софтверска грешка во нивните паметни телефони Pixel била искористена во ограничени, таргетирани сајбер-напади. Компанијата објави дека пропустот, означен како CVE-2026-58704, сега е отстранет.

Според ограничените информации за ранливоста, грешката била пронајдена во модемот на телефонот Pixel, кој овозможува поврзување со интернет. Искористувањето на овој пропуст би можело да му овозможи на напаѓачот да излезе од безбедносната изолирана средина („sandbox“) на модемот и да пристапи до поширок опсег на податоци на телефонот – ранливост позната како ескалација на привилегии.

Грешката може да се искористи прикриено и без каква било интеракција од страна на сопственикот на телефонот, преку таканаречениот напад од типот „zero-click“ (без кликнување), што значи дека жртвата не треба да кликне на линк или да отвори датотека.

Google не прецизираше кој ја искористил грешката, а портпаролот на компанијата не одговори на барањето за коментар. Не е невообичаено ваквите пропусти да бидат искористени од продавачи на софтвер за надзор – како што се производителите на шпионски софтвер (spyware) – кои им го продаваат пристапот до своите алатки за кражба на податоци на влади и агенции за спроведување на законот.

Scroll to Top