Óriási pofont kapott a Google

Google Pixel 11

Óriási pofont kapott a Google

Megtörték a vállalat egyik koronagyémántját, a mostanában bemutatott Google Pixel telefonokat, kihasználva több súlyos biztonsági rést.

Google Pixel 11

A Google megerősítette, hogy a Pixel okostelefonok modemjében található biztonsági rést korlátozott és célzott kibertámadások során használták ki. A sebezhetőséget a vállalat időközben javította.

A modem biztonsági hibáját használták ki

A biztonsági rés a Pixel okostelefonok modemét érinti. A modem felelős többek között a mobilhálózati kommunikációért és az internetkapcsolat biztosításáért. A rendelkezésre álló korlátozott technikai információk alapján a hiba lehetőséget adhatott a támadóknak arra, hogy a modem elszigetelt környezetéből kilépve a készülék más részeihez is hozzáférjenek. A sebezhetőség úgynevezett privilégium-eszkalációs hibának minősül. Ez azt jelenti, hogy a támadó egy korlátozott hozzáférési szintről magasabb jogosultságokat szerezhet az eszközön.

A támadás akár a felhasználó közreműködése nélkül is megtörténhetett

A hiba különösen aggasztó tulajdonsága, hogy a rendelkezésre álló információk szerint úgynevezett „nulla kattintásos” támadásokban is kihasználható volt. Egy ilyen támadás során az áldozatnak nem feltétlenül kell egy rosszindulatú linkre kattintania, fájlt megnyitnia vagy bármilyen más műveletet végrehajtania. Ez azonban önmagában nem jelenti azt, hogy minden sebezhető Pixel készülék veszélyben volt, vagy hogy a támadók széles körben alkalmazták volna a módszert.

Nem tudni, kik álltak a támadások mögött

A Google nem hozta nyilvánosságra, hogy kik használták ki a biztonsági rést, illetve pontosan hány felhasználót érintettek a támadások. Az ilyen jellegű, célzott sebezhetőségeket időnként kereskedelmi kémprogramokat fejlesztő vállalatok is kihasználják. Ezek a cégek megfigyelési és adatgyűjtési eszközöket értékesíthetnek kormányzati vagy bűnüldöző szervek számára.

Fontos azonban, hogy a CVE-2026-58704 esetében nincs nyilvános bizonyíték arra, hogy a támadások mögött ilyen vállalatok vagy konkrét állami szereplők álltak volna.

Érdemes frissíteni a Pixel telefonokat

A Google a biztonsági rést már javította. A Pixel-tulajdonosoknak ezért érdemes ellenőrizniük, hogy készülékükön telepítve van-e a legújabb elérhető biztonsági frissítés.

A sebezhetőségről a Google hivatalos biztonsági közleményében, illetve az Egyesült Államok Nemzeti Szabványügyi és Technológiai Intézetének (NIST) adatbázisában találhatók további technikai információk.

Források: Google Pixel biztonsági közlemény | NIST – CVE-2026-58704

Ha tetszett a cikk, további hírekért, érdekességekért kövess minket a Facebookon!
Facebook
Twitter
LinkedIn
Pinterest
Picture of Szalai Péter

Szalai Péter

Igazi techninja, aki mindenhez is ért. De leginkább a tévék piacán van otthon, az ország egyik legjobban felkészült tévétesztelőjét tisztelhetjük benne. Itt tudsz kapcsolatba lépni vele: peter@techworld.hu

Ezeket olvastad már?