В компании Google подтвердили факт проведения точечных атак нулевого дня, целью которых стали владельцы смартфонов линейки Pixel. Как сообщает издание TechCrunch, серьезная брело в программном обеспечении создала условия для компрометации персональной информации пользователей.
Проблема кроется в критической ошибке CVE-2026-58704, обнаруженной непосредственно в модеме мобильных устройств. Данная уязвимость позволяла злоумышленникам преодолевать барьеры изолированной среды модема, обеспечивая себе расширенные привилегии и беспрепятственный доступ к содержимому телефона. Наиболее опасным аспектом этой угрозы стало отсутствие необходимости какого-либо взаимодействия с владельцем: для реализации атаки требовалось лишь наличие включенного устройства.
Во вторник, 15 сентября, представители Google объявили об устранении бреши CVE-2026-58704. Несмотря на выпуск исправления, в корпорации не раскрыли подробностей о том, кто именно стоял за этими кибератаками. Эксперты TechCrunch напоминают, что подобные программные дыры часто становятся инструментом в руках создателей шпионского ПО.
Ситуация с безопасностью Android-устройств остается напряженной. Так, в августе зафиксированы случаи использования вредоносного софта DragonDoll, нацеленного на пользователей в более чем 26 государствах, включая Россию. Эта шпионская программа действовала крайне скрытно, выдавая себя за стандартное обновление браузера Google Chrome.