Атаки без единого клика: Google подтвердила опасную уязвимость в Pixel

Атаки без единого клика: Google подтвердила опасную уязвимость в Pixel
Баг имел высокий уровень опасности

Смартфоны Pixel стали мишенью точечных кибератак из-за ранее неизвестной уязвимости. Google официально подтвердила, что хакеры уже использовали ошибку в ПО устройств.

Об этом пишет РБК-Украина со ссылкой на TechCrunch. Выход из "песочницы": как работал механизм эксплойта

Технические детали от разработчиков свидетельствуют о том, чтопробел расположен в системном коде модема Pixel - компонента, отвечающего за подключение устройства к мобильным и беспроводным сетям.

Как это работало?

Повышение привилегий : эксплуатация ошибки позволяла злоумышленникам выйти за пределы изолированной среды ("песочницы") модема и получить доступ к основной системе и пользовательским данным.

Формат zero-click : атака реализовывалась без всякого взаимодействия со стороны владельца устройства. Жертве не нужно было переходить по ссылкам, открывать файлы или загружать постороннее содержимое.

Скрытие : все манипуляции происходили незаметно для фоновых процессов операционной системы.

Читайте больше : Google выпустила большое обновление Android: Gemini, Find Hub и Messages получили новые фишки Кто стоит за кибератаками?

Представители Google не уточнили, какие именно модели Pixel подверглись атакам, а также воздержались от комментариев относительно лиц или группировок, стоящих за этими инцидентами.

Специалисты по кибербезопасности объясняют: обычно подобные сложные уязвимости типа zero-click покупают и используют поставщики коммерческого шпионского программного обеспечения, продающие доступ к инструментам слежения правительственным структурам и спецслужбам.

Эксперты настоятельно рекомендуют всем владельцам устройств Pixel установить последнее обновление Android.

Напомним - для смартфонов Pixel 6 и Pixel 6 Pro действующее квартальное обновление стало последним большим релизом.Модели 2021 года выпуска подходят к истечению 5-летнего срока гарантированной поддержки, который истекает в октябре 2026 года .

Владельцам этих гаджетов рекомендуют установить текущий патч и задуматься о покупке нового смартфона.Проверить наличие обновлений можно в меню Настройки-Система и обновления программного обеспечения .

Еще больше интересного : Pixel 11 стал заложником ИИ: смартфон Google проигрывает флагманам конкурентов Pixel 11 под угрозой: Google выпустила критический патч, но проигнорировала флагман

Читать полную статью на rbc.ua

Рекомендуем

Политика

КСУ может потерять кворум, а срок полномочий ЦИК истекает в октябре, - Айвазовская

Бизнес

Цена газа для населения в 2027 г. должна вырасти на 5%, в 2028 г. на 25-30% – проект госбюджета-2027

Бизнес

Ощадбанк предупредил о сбоях в работе из-за обстрелов

Атаки без единого клика: Google подтвердила опасную уязвимость в Pixel | BlinkNews