Google potwierdza. Użytkownicy Pixeli padli ofiarą ataków

Masz smartfon Google Pixel? Warto jak najszybciej sprawdzić dostępność aktualizacji. Możesz być zagrożony, nawet jeśli nic nie pobierasz i nie klikasz.

Przemysław Banasiak (Yokai)
0
Udostępnij na fb
Udostępnij na X
Google potwierdza. Użytkownicy Pixeli padli ofiarą ataków

Google opublikował wrześniowy pakiet poprawek bezpieczeństwa dla swoich smartfonów. Szczególnie istotna jest podatność "CVE-2026-58704", dotycząca modemu komórkowego. Firma przyznaje, że istnieją przesłanki wskazujące na jej "ograniczone wykorzystanie". Nie podano jednak, kto stał za atakami ani ilu użytkowników padło ich ofiarą.

Dalsza część tekstu pod wideo

Do ataku nie jest potrzebna interakcja użytkownika

Źródłem problemu jest błąd pozwalający na obejście mechanizmów uprawnień i ich dalsze podniesienie. Podatność otrzymała ocenę 8,0 w skali CVSS i może zostać wykorzystana bez żadnej interakcji ze strony właściciela urządzenia. Oznacza to, że użytkownik nie musi klikać żadnego podejrzanego odnośnika ani otwierać zainfekowanego pliku.

Google nie ujawnił szczegółów ataków ani konkretnej listy podatnych modeli. Nie ma więc podstaw, by łączyć sprawę z konkretnym producentem oprogramowania szpiegowskiego, chociaż podobne luki są szczególnie cenne w przypadku precyzyjnie wymierzonych operacji.

Łatka usuwająca opisywaną podatność trafiła już do najnowszej aktualizacji zabezpieczeń. Amerykański gigant rozpoczął jej dystrybucję 15 września na wspierane smartfony Pixel z Androidem 17 i zaleca użytkownikom możliwie szybką instalację aktualizacji, jako że ryzyko jest duże.