UA RU EN

Google усунула небезпечну вразливість CVE-2026-58704 у смартфонах Pixel що дозволяла атаки без дій користувача

Google виправила серйозну проблему безпеки CVE-2026-58704, яка могла загрожувати власникам телефонів Pixel, не вимагаючи жодних дій від користувачів. Фото: НВ — Техно

Вразливість у смартфонах Pixel

Компанія Google усунула вразливість CVE-2026-58704 у смартфонах Pixel, яка використовувалась у обмежених цільових кібератаках. Ця вразливість дозволяла зловмисникам отримувати доступ до даних смартфона без участі користувача, що відомо як атака типу zero-click. Вразливість містилася в модемі Pixel, який відповідає за підключення пристрою до інтернету.

Ризики та рекомендації

Модем працює в ізольованому середовищі, відомому як "пісочниця". Проте зловмисник міг вийти за межі цього середовища, що надавало йому можливість отримати доступ до інших даних смартфона. Подібні вразливості часто використовуються розробниками шпигунського програмного забезпечення, яке продається урядам і правоохоронним органам. Google не уточнила, хто саме стоїть за цими атаками. Інформація про цю вразливість та її використання була опублікована на сайті TechCrunch.

Ця ситуація підкреслює важливість безпеки мобільних пристроїв, оскільки зловмисники можуть використовувати такі вразливості для збору чутливої інформації без відома користувача. Користувачам смартфонів Pixel настійно рекомендується оновити свої пристрої, щоб захистити свої дані та уникнути потенційних загроз. Операції з усунення подібних вразливостей є критично важливими для підтримання довіри користувачів до продуктів компанії.

Водночас, зростання кількості шкідливих push-сповіщень на Android свідчить про актуальність проблеми безпеки мобільних пристроїв. Ці нові загрози підкреслюють необхідність постійного моніторингу та оновлення систем безпеки, щоб захистити особисті дані користувачів від потенційних атак. У світлі останніх вразливостей, таких як CVE-2026-58704, користувачам варто бути особливо обережними у виборі налаштувань безпеки.