Хакери тихо зламували Pixel без жодного кліку: чи безпечний ваш смартфон
Смартфони Pixel зламували тихо, без жодного натиску на екран з боку власника. Вразливість вже закрили оновленням, вона ховалася в модемі, тобто в тій частині смартфона, яка відповідає за зв'язок з мережею й інтернетом. Через неї хакер міг вибратися з ізольованого куточка модему і дістатися до основних даних телефона. Помилка отримала номер CVE-2026-58704, пише TechCrunch.
Як хакери зламували Pixel через модем
Якщо коротко: чужий код пробивався туди, куди його не мали пускати, і починав читати особисту інформацію. Але найнеприємніше в іншому.
- Жертві не треба було натискати посилання, відкривати файл чи взагалі торкатися телефона.
- Хакерська атака проходила тихо, на екрані не з'являлося жодних сповіщень.
- За словами Google, зламували не всіх підряд, а лише окремі, заздалегідь обрані цілі.
- Патч уже входить у планове оновлення безпеки для всіх смартфонів Pixel.
Підписуйтеся на наші соцмережі
Хто стоїть за атаками без кліку на смартфони
Google не назвав, хто саме зламував телефони, і на прохання прокоментувати не відповів. Такі рідкісні вразливості зазвичай купують компанії, що заробляють на шпигунському
ПЗ. Вони продають доступ до чужих телефонів урядам і поліції в різних країнах. Найвідоміший приклад галузі — NSO Group зі своєю програмою Pegasus, якою стежили за журналістами й активістами. Раніше ми детально розповідали, які застосунки використовують уряди та поліція для зламу телефонів.
Такі атаки рідко торкаються звичайних людей. Вони дуже дорогі, тому шпигуни бережуть їх для конкретних цілей: журналістів, які пишуть розслідування, політичних активістів, працівників оборонки, дипломатів.
Але сам факт, що в модемі мільйонів смартфонів була така дірка, тривожить фахівців з безпеки.
Схожі речі трапляються і з iPhone: ми писали про шпигунське ПЗ Darksword, яке атакувало iPhone в Україні, а сама Apple розіслала рекордну хвилю попереджень про spyware у 110 країнах, серед них і в Україні.
Що зробити власникам Pixel в Україні просто зараз
Найпростіша відповідь: оновити смартфон сьогодні, а не колись потім. Українські військові, посадовці, журналісти й активісти давно у списку цілей для шпигунських програм, тож зволікати з патчем ризиковано.
- Зайдіть у «Налаштування», далі «Безпека і конфіденційність», далі «Оновлення системи», і встановіть свіжу версію.
- Перезавантажте телефон після оновлення, це прибирає активні шкідливі процеси з пам'яті.
- Увімкніть Advanced Protection Program у Google-акаунті, якщо працюєте з чутливою інформацією.
- Слідкуйте за тим, як швидко сідає батарея й чи нагрівається смартфон у спокої. Дивна активність може означати, що на пристрої щось працює у фоні.
Історія з CVE-2026-58704 нагадує просту річ: навіть флагманський Android із репутацією одного з найбезпечніших телефонів не захищений на всі 100%.