Google підтверджує, що хакери скористалися небезпечною помилкою безпеки Pixel

Google підтверджує, що хакери скористалися небезпечною помилкою безпеки Pixel


Кажуть, що телефони Google Pixel були скомпрометовані через критичну вразливість у їхніх модемах.

Google випустив оновлення Android 17 QPR1 для телефонів Pixel 16 вересня 2026 року, і хоча оновлення принесло нові функції, як-от теми Гаррі Поттера та зв’язок із VIP-персонами, було також понад 200 виправлень безпеки під капотом. Тепер Google підтвердив, що деякі вразливості, виправлені в оновленні, використовувалися в «обмежених і цілеспрямованих» кібератаках.

Як зазначено в Національній базі даних уразливостей (через TechCrunch), одна з цих уразливостей була пов’язана з модемом у телефонах Pixel. Для тих, хто не знає, модем є одним із компонентів, відповідальних за стільниковий зв’язок, що дозволяє вашому телефону підключатися до стільникових мереж і отримувати доступ до стільникових даних.

Згідно зі звітом, уразливість прихована глибоко в програмному забезпеченні, яке працює на мобільному модемі, і може дозволити зловмиснику обійти деякі засоби захисту Android. Після використання зловмисник може отримати доступ до дуже конфіденційних даних, що зберігаються на пристрої, без дозволу користувача.

Уразливість була похована всередині модему Pixel

Google Pixel в "Перевірте наявність оновлень" екран, який з’являється перед встановленням нової версії Android

Найкраще те, що користувачеві не обов’язково натискати шкідливе посилання чи завантажувати файл, щоб атака спрацювала. Повідомляється, що вразливість може бути використана без будь-якої взаємодії з користувачем, широко відома як атака «нульовим кліком».

Точні подробиці того, як була використана вразливість, залишаються неясними. Ми також не знаємо, на які моделі Pixel це вплинуло або скільки саме користувачів було націлено. Однак Google підтвердив, що вразливість, яка відстежується як CVE-2026-58704, використовувалася в обмежених і цілеспрямованих атаках до випуску патча.

На щастя, Google тепер усунув уразливість у своєму останньому оновленні програмного забезпечення. Отже, якщо ви не встановили на свій Pixel патч безпеки від вересня 2026 року, варто якомога швидше оновити телефон.

Ви можете вручну перевірити наявність оновлень через заголовок Налаштування > Система > Оновлення ПЗ > Оновлення системи і встановіть останню версію, якщо її ще немає на вашому пристрої.

Наразі Google не повідомила подробиць про атаки або про те, хто став їх ціллю. Якщо компанія розкриє більше інформації, ми відповідно оновимо цю статтю. На даний момент найкраще, що можуть зробити власники Pixel, — це переконатися, що на їхніх телефонах встановлено найновіше оновлення безпеки.



Source link

Leave a Reply

Your email address will not be published. Required fields are marked *