Google potwierdza. Użytkownicy Pixeli padli ofiarą ataków
Masz smartfon Google Pixel? Warto jak najszybciej sprawdzić dostępność aktualizacji. Możesz być zagrożony, nawet jeśli nic nie pobierasz i nie klikasz.
Google opublikował wrześniowy pakiet poprawek bezpieczeństwa dla swoich smartfonów. Szczególnie istotna jest podatność "CVE-2026-58704", dotycząca modemu komórkowego. Firma przyznaje, że istnieją przesłanki wskazujące na jej "ograniczone wykorzystanie". Nie podano jednak, kto stał za atakami ani ilu użytkowników padło ich ofiarą.
Do ataku nie jest potrzebna interakcja użytkownika
Źródłem problemu jest błąd pozwalający na obejście mechanizmów uprawnień i ich dalsze podniesienie. Podatność otrzymała ocenę 8,0 w skali CVSS i może zostać wykorzystana bez żadnej interakcji ze strony właściciela urządzenia. Oznacza to, że użytkownik nie musi klikać żadnego podejrzanego odnośnika ani otwierać zainfekowanego pliku.
Google nie ujawnił szczegółów ataków ani konkretnej listy podatnych modeli. Nie ma więc podstaw, by łączyć sprawę z konkretnym producentem oprogramowania szpiegowskiego, chociaż podobne luki są szczególnie cenne w przypadku precyzyjnie wymierzonych operacji.
Łatka usuwająca opisywaną podatność trafiła już do najnowszej aktualizacji zabezpieczeń. Amerykański gigant rozpoczął jej dystrybucję 15 września na wspierane smartfony Pixel z Androidem 17 i zaleca użytkownikom możliwie szybką instalację aktualizacji, jako że ryzyko jest duże.