Google виявила атаку на смартфони Pixel через невідому раніше вразливість

Фото: depositphotos
Про це компанія повідомила у своєму бюлетені безпеки, а TechCrunch пише, що вразливість отримала позначення CVE-2026-58704.
За обмеженими даними, проблема була пов’язана з модемом смартфонів, який відповідає за підключення до інтернету.
Експлуатація помилки дозволяла зловмисникам вийти за межі ізольованого середовища модема та отримати доступ до ширшого обсягу даних на телефоні. Такий тип вразливості називають підвищенням привілеїв.
Особливо небезпечним був спосіб проведення атаки. Вона могла відбуватися без будь-яких дій із боку власника смартфона — користувачу не потрібно було відкривати файл чи переходити за посиланням. Такий сценарій називають zero-click атакою.
Google не повідомила, хто саме використовував цю вразливість.
Водночас експерти зазначають, що подібні помилки нерідко використовують виробники шпигунського програмного забезпечення. Такі компанії продають доступ до своїх інструментів урядовим структурам і правоохоронним органам.
Стрілець Діана - pravdatutnews.com





