部分Pixel手机用户近期遭到针对性的网络攻击,谷歌周二确认攻击者利用了手机中存在的一个漏洞。该漏洞编号为CVE-2026-58704,目前已经得到修复。虽然谷歌没有透露攻击的幕后推手,同时其发言人未对此作出回应,但这类漏洞常常被监控软件公司利用并出售给政府和执法机构。
漏洞存在于Pixel手机的调制解调器,这是设备访问互联网的关键组件。攻击者一旦利用此漏洞,能够突破调制解调器的保护界限,进入手机的数据区域,属于权限提升类型的安全漏洞。简单来说,这个原本该隔离外部网络的防线被攻破,攻击者能够访问的内容就不仅限于通信功能。
更为严重的是,攻击者能进行静默入侵,受害者无需任何操作就可能受到攻击。这是典型的“零点击”攻击,意味着用户无需点击链接或打开任何文件,令攻击门槛降至最低。谷歌表示此次事件被界定为“有限且有针对性的”,并确保漏洞已被修复。然而,谷歌没有公开受害用户的数量或攻击持续时间。 龙8头号玩家
这种类型的漏洞让人倍感警惕,因为结合了零点击特性与权限提升的条件,使得移动安全面临较大风险:调制解调器是用户无法避免的基础组件,攻击完全无需交互,常规的防护手段却失效,一旦权限被提升,攻击者能够接触到的数据远超过通信模块本身。
尽管谷歌将这起事件描述为“有限且有针对性的”攻击,说明并非针对大众用户的大范围攻击。但对那些受到影响的用户而言,保护措施在漏洞被修复之前已被攻陷。目前已知的信息是漏洞得到修复,攻击范围限制,但攻击者的身份尚未透露。至于这一类工具的买卖情况,谷歌并未提供具体信息。