Pixel могли зламати взагалі без кліку власника: Google закрила небезпечну вразливість у модемі

Сьогодні,   17:32    113

Google підтвердила, що вразливість у програмному забезпеченні смартфонів Pixel реально використовували у цільових атаках. Помилка отримала ідентифікатор CVE-2026-58704 і вже закрита оновленням, однак сам факт її експлуатації робить історію значно серйознішою за звичайний запис у бюлетені безпеки.

Смартфон у руці користувача

Проблема знаходилася у модемі Pixel — компоненті, який відповідає за підключення телефона до мобільної мережі та інтернету. За оприлюдненими технічними даними, успішна атака могла дозволити зловмиснику вийти за межі ізольованого середовища модема та отримати ширший доступ до даних смартфона.

Останні новини:  Навіть звичайний 8-контактний роз’єм Radeon може розплавитися: власник RX 7900 XTX показав наслідки

Найнебезпечніша особливість уразливості — можливість атаки без будь-якої взаємодії з власником. Це так званий zero-click сценарій: людині не потрібно відкривати вкладення, переходити за підозрілим посиланням чи встановлювати програму.

Google повідомила лише про обмежені й цільові випадки експлуатації. Компанія не назвала ні кількість постраждалих, ні тих, хто стояв за атаками, і не розкрила, які саме моделі Pixel стали мішенями.

TechCrunch нагадує, що подібні вразливості нерідко становлять інтерес для виробників комерційного шпигунського програмного забезпечення. У конкретному випадку Google не пов’язувала атаку з будь-яким постачальником spyware.

Останні новини:  Твердотільні батареї стають ближчими до масового виробництва: Factorial і Mitsui Kinzoku об’єднали технології

Патч уже випущений, тому для власників Pixel головною практичною дією залишається встановлення останнього системного оновлення. У випадку zero-click вразливостей саме своєчасний патч часто є єдиним способом закрити канал атаки.

https://techcrunch.com/2026/09/16/google-says-some-pixel-phone-owners-were-hacked-in-zero-day-attacks/