گوگل تایید کرد که تعدادی از گوشیهای پیکسل تحت حمله سایبری قرار گرفتهاند. این حمله ناشی از یک آسیبپذیری در مودم این دستگاهها بوده است. همزمان با انتشار وصله امنیتی جدید در شهریورماه، بیش از ۲۰۰ نقص امنیتی برطرف شد، اما یکی از آسیبپذیریهای مهم که در گزارش گوگل مطرح شد، پیشتر مورد سوءاستفاده قرار گرفته است.
به نظر میرسد باگ CVE-2026-58704 به طور محدود و هدفمند بهرهبرداری شده باشد. گوگل در گزارشی توضیح داده که این نقص میتواند به دور زدن مجوزها منجر شود و مسیر ارتقای دسترسی را بدون نیاز به امتیازات اضافی، باز کند. جالب اینکه برای این بهرهبرداری نیازی به تعامل کاربر نیست.
جزئیات مربوط به نحوه سوءاستفاده هنوز کاملاً روشن نشده و مشخص نیست که کدام مدلها تحت تاثیر قرار دارند.
این حادثه به دلیل چند عامل حساسیت ویژهای دارد. آسیبپذیری در مودم، که به ارتباطات موبایل مربوط است، و امکان بهرهبرداری از راه دور، بدون نیاز به اقدام خاصی از سوی کاربر، خطرناک است. این نوع حملات در فضای امنیتی به عنوان “صفر کلیک” شناخته میشوند، زیرا قربانی عملاً فرصتی برای جلوگیری از حمله ندارد.
وبسایت تککرانچ گزارش داده که گوگل هنوز پاسخی به درخواستها درباره هویت سوءاستفادهکنندگان و دستگاههای آسیبدیده نداده است. با این حال، نکته حائز اهمیت این است که این آسیبپذیری در مودم پیکسلها به مرحله عملیاتی رسیده و دیگر تنها در فرضیات باقی نمانده است.












