Смартфоны и телефоны

Google закрыла уязвимость в Pixel после бесконтактных атак на владельцев смартфонов

Google закрыла уязвимость в Pixel после бесконтактных атак на владельцев смартфонов
Image Credits: Briana DeFranco/Cheddar

Google сообщила, что уязвимость в программном обеспечении смартфонов Pixel использовали в ограниченных целевых атаках. Ошибке присвоили идентификатор CVE-2026-58704, а исправление уже выпустили. Для атаки владельцу телефона не требовалось нажимать на ссылку или открывать файл.

Согласно описанию Google, проблема находилась в модеме Pixel, который отвечает за подключение устройства к интернету. Эксплуатация бага могла дать атакующему доступ за пределы изолированной среды модема и к данным остальной системы. Такой тип проблемы называют повышением привилегий.

Уязвимость позволяла проводить атаку без действий со стороны владельца. Google не раскрыла, кто именно использовал брешь, а её представитель не ответил на запрос о комментарии.

Подобные ошибки могут использовать поставщики систем наблюдения, включая разработчиков шпионского ПО. Такие компании продают правительствам и правоохранительным органам доступ к программам, которые собирают данные с устройств.

Источник: Techcrunch
Максим Третьяков
Технический обозреватель, пишет в основном про рынок мобильных телефонов и автомобильные технологии. Максим подготовил 740 материалов, в которых анализирует запуск флагманских линеек смартфонов (включая бренды Xiaomi и Apple), развитие нейросетевых функций в потребительских гаджетах и актуальное состояние отечественного автопрома. Его экспертиза охватывает как аппаратные новинки — от концептов видеокарт до умных колец, — так и правовые аспекты технологического рынка.

Оставить комментарий