گوگل حمله سایبری به گوشی‌های پیکسل را تأیید کرد؛ آسیب‌پذیری مودم بدون نیاز به کلیک فعال می‌شد

تبلیغات
تبلیغات

گوگل تأیید کرده است یک آسیب‌پذیری امنیتی مهم در مودم گوشی‌های پیکسل، در حملات واقعی و هدفمند مورد سوءاستفاده قرار گرفته است. نکته نگران‌کننده این است که برای بهره‌برداری از این ضعف، نیازی به کلیک‌کردن روی لینک، نصب برنامه یا انجام هیچ اقدام خاصی از سوی کاربر وجود ندارد.

این آسیب‌پذیری با شناسه CVE-2026-58704 شناخته می‌شود و گوگل آن را در به‌روزرسانی امنیتی سپتامبر ۲۰۲۶ گوشی‌های Pixel برطرف کرده است.

حمله بدون نیاز به تعامل کاربر

طبق توضیحات گوگل، CVE-2026-58704 یک آسیب‌پذیری افزایش سطح دسترسی در بخش مودم گوشی است.

مشکل از یک خطای منطقی در سیستم کنترل مجوزها ناشی می‌شود که می‌تواند به مهاجم اجازه دهد برخی محدودیت‌های امنیتی را دور بزند و سطح دسترسی خود را افزایش دهد.

مهم‌تر اینکه برای اجرای حمله، کاربر لازم نیست روی لینکی کلیک کند، فایلی را باز کند یا برنامه‌ای نصب کند.

به همین دلیل، این نوع حملات می‌توانند در دسته حملات موسوم به «Zero-click» قرار بگیرند؛ حملاتی که قربانی بدون انجام اقدام مشخصی هدف قرار می‌گیرد.

گوگل حملات هدفمند را تأیید کرد

گوگل در بولتن امنیتی سپتامبر ۲۰۲۶ اعلام کرده است شواهدی وجود دارد که نشان می‌دهد CVE-2026-58704 به‌صورت محدود و هدفمند مورد بهره‌برداری قرار گرفته است.

این موضوع نشان می‌دهد آسیب‌پذیری تنها یک نقص نظری نبوده و مهاجمان در دنیای واقعی از آن استفاده کرده‌اند.

بااین‌حال، گوگل هنوز مشخص نکرده چه افرادی یا سازمان‌هایی هدف حملات بوده‌اند، چه گروهی پشت آن‌ها قرار داشته و دقیقاً چند دستگاه آلوده یا هدف قرار گرفته‌اند.

جزئیات فنی روش حمله نیز فعلاً به‌صورت عمومی منتشر نشده است.

مشکل در یکی از حساس‌ترین بخش‌های گوشی

این آسیب‌پذیری در مودم موبایل قرار دارد؛ بخشی که ارتباط دستگاه با شبکه تلفن همراه را مدیریت می‌کند و در سطحی پایین‌تر از بسیاری از بخش‌های عادی سیستم‌عامل فعالیت دارد.

به همین دلیل، مشکلات امنیتی مربوط به مودم می‌توانند حساسیت بالایی داشته باشند و در برخی شرایط شناسایی آن‌ها نیز دشوارتر از حملات معمول مبتنی بر اپلیکیشن یا مرورگر باشد.

بااین‌حال، اطلاعات فعلی نشان نمی‌دهد که هر گوشی پیکسل از طریق اینترنت و از هر نقطه‌ای مستقیماً قابل هک بوده است. جزئیات عمومی CVE مسیر حمله را از نوع مجاور یا نزدیک توصیف می‌کند و نحوه دقیق دسترسی مهاجم هنوز مشخص نشده است.

کدام گوشی‌های پیکسل آسیب‌پذیر هستند؟

گوگل تاکنون فهرست دقیقی از مدل‌هایی که به‌طور مشخص در حملات واقعی هدف قرار گرفته‌اند منتشر نکرده است.

بااین‌حال، این شرکت اعلام کرده تمام دستگاه‌های پیکسل پشتیبانی‌شده، به‌روزرسانی امنیتی سپتامبر ۲۰۲۶ را دریافت خواهند کرد.

کاربرانی که سطح وصله امنیتی ۵ سپتامبر ۲۰۲۶ یا نسخه جدیدتر را روی دستگاه خود دارند، اصلاح مربوط به این آسیب‌پذیری را دریافت کرده‌اند.

بیش از ۱۰۰ آسیب‌پذیری دیگر هم اصلاح شدند

آپدیت امنیتی جدید پیکسل تنها CVE-2026-58704 را برطرف نمی‌کند و تعداد زیادی آسیب‌پذیری دیگر در بخش‌هایی مانند مودم، Telephony، Bluetooth، NFC، GPU، Bootloader و محیط اجرای امن گوشی نیز اصلاح شده‌اند.

برخی از نقص‌های موجود در این بسته حتی در دسته آسیب‌پذیری‌های بحرانی قرار گرفته‌اند.

بااین‌حال، CVE-2026-58704 به‌دلیل وجود شواهد درباره سوءاستفاده واقعی از آن، بیش از سایر موارد مورد توجه قرار گرفته است.

در نتیجه، کاربران گوشی‌های Pixel بهتر است نصب آپدیت امنیتی سپتامبر ۲۰۲۶ را به تعویق نیندازند و در تنظیمات دستگاه بررسی کنند که سطح Security Patch آن‌ها حداقل روی 2026-09-05 قرار گرفته باشد.

ا
امیررضا هادی تهرانی
مشاهده کلیه مقالات منتشر شده
گفت‌وگوی کاربران

دیدگاه‌ها

۰ دیدگاه

دیدگاه شما

نشانی ایمیل شما منتشر نخواهد شد.

اپلیکیشن و نرم‌افزار

معرفی نرم افزار و اپلیکیشن

مشاهده بیشتر