گوگل وقوع حمله سایبری به دستگاههای خود را تأیید کرد
بر اساس گزارش خبرگزاری خبرآنلاین و به نقل از زومیت، شرکت گوگل تأیید کرده است که تعدادی از گوشیهای پیکسل هدف یک حمله قرار گرفتهاند که به یک آسیبپذیری موجود در مودم این دستگاهها مرتبط بود. در حالی که وصلهی امنیتی مربوط به شهریورماه منتشر شده، بیش از ۲۰۰ نقطه ضعف امنیتی برطرف گردید، اما یکی از مسائل کلیدی که در گزارش گوگل به آن اشاره شده، نقصی است که پیشتر مورد سوءاستفاده قرار گرفته است.
به احتمال بسیار، باگ CVE-2026-58704 به طور محدود و هدفمند بهرهبرداری شده است. خود گوگل در توضیحات امنیتی خود به احتمال سوءاستفادهی محدود از این نقص اشاره کرده و اعلام کرده که این مشکل مربوط به بخش مودم میباشد؛ جایی که یک خطای کوچک میتواند به دور زدن مجوزها منجر شود و امکان ارتقای سطح دسترسی به صورت از راه دور، بدون نیاز به هیچ نوع امتیاز اضافی را مهیا کند. جالب است که برای بهرهبرداری از این مشکل، هیچ اقدام خاصی از سوی کاربر لازم نیست.
جزئیات دقیق مربوط به نوع سوءاستفاده هنوز به روشنی مشخص نشده و گسترهی مدلهای تحت تأثیر نیز به طور کامل اعلام نشده است.
ترکیب چندین عامل، این مسئله را جدیتر میسازد. نقص در مودم وجود دارد؛ به عبارتی در بخشی که به ارتباطات موبایلی مرتبط است و در لایهای پایین از سیستم عمل میکند. به علاوه، این نوع سوءاستفاده به صورت از راه دور و با دقت به هدف، بدون نیاز به کلیک، نصب اپلیکیشن یا حتی باز کردن پیوند، انجام میشود. در اصطلاحات امنیتی، این گونه حملات اغلب تحت عنوان "صفر کلیک" شناخته میشوند؛ مدلی که در آن قربانی عملاً فرصتی برای واکنش نخواهد داشت.
وبسایت تککرانچ گزارش کرده که گوگل در پاسخ به درخواستها برای شفافسازی بیشتر در مورد هویت سوءاستفادهگران و دستگاههای در معرض خطر، پاسخی ارائه نکرده است. با وجود این سکوت نسبی، واقعیت اصلی همچنان روشن باقی مانده است؛ آسیبپذیری قابل توجهی در مودم گوشیهای پیکسل از حالت نظری خارج شده و به وضوح در عملیات واقعی مورد استفاده قرار گرفته است.
۲۲۷۲۲۷