Mastodon
Zdjęcie okładkowe wpisu Atak na smartfony Pixel. Zaktualizuj system, hakerzy nie potrzebują Twojego kliknięcia

Atak na smartfony Pixel. Zaktualizuj system, hakerzy nie potrzebują Twojego kliknięcia

0
Dodane: 4 godziny temu

Google potwierdziło, że wybrane smartfony z serii Pixel padły ofiarą ukierunkowanych cyberataków.

Hakerzy wykorzystali lukę w modemie, która pozwala na przejęcie kontroli nad urządzeniem bez jakiejkolwiek interakcji ze strony użytkownika.

Zero-click, czyli ciche zagrożenie

W biuletynie bezpieczeństwa opublikowanym przy okazji wrześniowej aktualizacji (Pixel Drop), Google załatało ponad 200 podatności. Jedna z nich, oznaczona jako CVE-2026-58704, wymaga jednak szczególnej uwagi, ponieważ była już aktywnie wykorzystywana przez przestępców.

Wrześniowy Pixel Drop. Szybsze dzwonienie z ekranu i nowe gesty dla smartwatchy

Luka dotyczy oprogramowania modemu. Błąd logiczny w kodzie pozwala na zdalne podniesienie uprawnień. Najgorszy w tym przypadku jest wektor ataku – to tak zwany „zero-click”. Oznacza to, że ofiara nie musi wchodzić w żaden spreparowany link ani pobierać złośliwego załącznika. Wystarczy, że telefon jest po prostu w zasięgu sieci komórkowej.

Ukierunkowane uderzenie

Szczegóły techniczne samego ataku oraz informacja o tym, które dokładnie generacje Pixeli były najbardziej narażone, pozostają niejawne. Amerykańska agencja CISA (Cybersecurity and Infrastructure Security Agency) wydała jednak oficjalne ostrzeżenie, potwierdzając, że luka służyła do precyzyjnych, ukierunkowanych ataków.

Dla zwykłego użytkownika rozwiązanie jest proste. Jeśli posiadasz smartfon od Google, wejdź w ustawienia i zainstaluj wrześniową paczkę zabezpieczeń. Aktualizacja całkowicie eliminuje wspomniany problem z modemem.

Zapraszamy do dalszej dyskusji na Mastodonie lub Twitterze .