گوگل می گوید گوشی های پیکسل یک باگ امنیتی روز صفر داشته اند

حمایت از فعالیت آی‌تی‌نویس ☕

تولید محتوای مستقل و باکیفیت نیازمند زمان و انرژی است. اگر این مقاله برایتان مفید بود، می‌توانید از ما حمایت کنید.

حمایت مالی
آی تی نویس را بیشتر در گوگل ببینید
بهروز فیض

 گوگل اعلام کرده است که یک باگ نرم‌افزاری در گوشی‌های هوشمند پیکسل در حملات سایبری محدود و هدفمند مورد سوءاستفاده قرار گرفته است. این شرکت روز سه‌شنبه اعلام کرد این آسیب‌پذیری با شناسه CVE-2026-58704 اکنون برطرف شده است.



بر اساس اطلاعات محدودی که درباره این آسیب‌پذیری منتشر شده، این باگ در مودم گوشی‌های پیکسل قرار داشته است؛ بخشی که امکان اتصال دستگاه به اینترنت را فراهم می‌کند. سوءاستفاده از این باگ می‌تواند به مهاجم اجازه دهد از محدوده ایزوله‌شده مودم عبور کرده و به اطلاعات بخش‌های دیگر گوشی دسترسی پیدا کند. به این نوع آسیب‌پذیری «ارتقای سطح دسترسی» گفته می‌شود.

این باگ می‌تواند بدون اطلاع کاربر و بدون نیاز به هیچ تعاملی از سوی صاحب گوشی مورد سوءاستفاده قرار بگیرد. در چنین حملاتی که «Zero-Click» نام دارند، قربانی حتی نیازی ندارد روی یک لینک کلیک کند یا فایلی را باز کند.

گوگل اعلام نکرده است چه فرد یا گروهی از این آسیب‌پذیری استفاده کرده است و سخنگوی این شرکت نیز به درخواست برای اظهارنظر پاسخی نداده است. سوءاستفاده از چنین آسیب‌پذیری‌هایی توسط شرکت‌های فعال در حوزه نظارت و فروش ابزارهای جاسوسی اتفاق غیرمعمولی نیست. این شرکت‌ها نرم‌افزارهای سرقت اطلاعات و جاسوسی خود را در اختیار دولت‌ها و سازمان‌های اجرای قانون قرار می‌دهند.

برچسب ها
3/related/default