گوگل در گزارش امنیتی جدید خود تأیید کرد که تعداد محدودی از گوشی‌های خانواده پیکسل هدف یک حمله سایبری هدفمند قرار گرفته‌اند که از یک آسیب‌پذیری خطرناک در بخش مودم این دستگاه‌ها سوءاستفاده می‌کرده است. این شرکت می‌گوید نقص مورد نظر پیش از انتشار وصله عمومی، در دنیای واقعی مورد بهره‌برداری قرار گرفته و به همین دلیل در فهرست اصلاحات امنیتی اخیر به‌عنوان یک مورد با سوءاستفاده فعال برجسته شده است.

آسیب‌پذیری CVE-2026-58704 در قلب ارتباطات موبایلی

بر اساس توضیحات منتشرشده در بولتن امنیتی گوگل، آسیب‌پذیری مورد بحث با شناسه CVE-2026-58704 در بخش مودم گوشی‌های پیکسل شناسایی شده است. مودم بخشی حیاتی و سطح پایین از معماری گوشی است که وظیفه ارتباط با شبکه‌های مخابراتی را بر عهده دارد و دسترسی آن به لایه‌های عمیق سیستم، هرگونه خطا در آن را به‌شدت حساس می‌کند.

گوگل اعلام کرده که این نقص به مهاجم اجازه می‌دهد بدون نیاز به هیچ‌گونه مجوز اجرایی اضافی، سازوکار احراز مجوز را دور بزند و به ارتقای سطح دسترسی از راه دور دست پیدا کند. نکته نگران‌کننده این است که برای موفقیت حمله، هیچ تعاملی از سوی قربانی لازم نیست؛ نه کلیک روی لینک، نه نصب برنامه و نه حتی باز کردن یک پیام آلوده.

این ویژگی، حمله را در دسته حملات موسوم به «صفر کلیک» (Zero-Click) قرار می‌دهد؛ حملاتی که در آن کاربر عملاً فرصتی برای تشخیص یا جلوگیری از نفوذ ندارد و دستگاه از فاصله نزدیک و به‌صورت بی‌سیم و از راه دور قابل هدف قرار می‌گیرد. همین ترکیب یعنی محل وقوع نقص در مودم و قابلیت اجرای از راه دور بدون تعامل، باعث شده کارشناسان امنیتی این مورد را یکی از جدی‌ترین آسیب‌پذیری‌های اخیر اکوسیستم پیکسل بدانند.

بسته امنیتی شهریور؛ بیش از ۲۰۰ نقص برطرف شد

این آسیب‌پذیری همزمان با انتشار بسته به‌روزرسانی امنیتی شهریورماه گوگل افشا و ترمیم شد. گوگل اعلام کرده در این بسته در مجموع بیش از ۲۰۰ نقص امنیتی در سطوح مختلف سیستم‌عامل اندروید و سخت‌افزارهای مرتبط برطرف شده است، اما تنها تعداد معدودی از آن‌ها سابقه سوءاستفاده فعال داشته‌اند که CVE-2026-58704 یکی از مهم‌ترین آن‌هاست.

به گفته گوگل، شواهد نشان می‌دهد سوءاستفاده از این باگ در مقیاسی محدود و کاملاً هدفمند انجام شده و یک حمله گسترده یا باج‌افزاری عمومی نبوده است. این الگو معمولاً نشان‌دهنده استفاده توسط گروه‌هایی با منابع بالا برای هدف قرار دادن افراد خاص مانند خبرنگاران، فعالان یا مدیران سازمانی است، هرچند گوگل هنوز جزئیاتی درباره هویت مهاجمان یا قربانیان منتشر نکرده است.

داخل خبر (468x60)

ابهام درباره مدل‌های آسیب‌پذیر و عاملان حمله

با وجود تأیید رسمی سوءاستفاده، هنوز اطلاعات دقیقی درباره دامنه مدل‌های درگیر منتشر نشده است. گوگل به‌طور مشخص اعلام نکرده که کدام نسل‌های پیکسل در برابر این حمله آسیب‌پذیر بوده‌اند و آیا تمام دستگاه‌های مجهز به مودم‌های اخیر را شامل می‌شود یا فقط زیرمجموعه خاصی را در بر می‌گیرد.

وب‌سایت تک‌کرانچ گزارش داده که از گوگل درباره عاملان احتمالی این حملات و فهرست دقیق دستگاه‌های در معرض خطر سؤال کرده، اما این شرکت از ارائه پاسخ تفصیلی خودداری کرده است. این سکوت اگرچه از منظر استراتژی امنیتی و جلوگیری از سوءاستفاده بیشتر قابل درک است، اما باعث شده کاربران پیکسل نتوانند به‌طور دقیق میزان خطر برای دستگاه خود را ارزیابی کنند.

آنچه مسلم است، این آسیب‌پذیری از حالت یک خطر تئوریک خارج شده و به یک تهدید واقعی تبدیل شده است. گوگل تأکید کرده که نقص مودم اکنون کاملاً وصله شده و دیگر قابل بهره‌برداری از طریق روش شناخته‌شده قبلی نیست، اما تا زمانی که کاربران به‌روزرسانی را نصب نکنند، همچنان در معرض خطر باقی می‌مانند.

کاربران پیکسل چه اقدامی باید انجام دهند؟

مهم‌ترین توصیه گوگل برای تمام دارندگان گوشی‌های پیکسل، نصب فوری آخرین به‌روزرسانی امنیتی است. این وصله از طریق بخش تنظیمات و مسیر System > Security & privacy > System & update در دسترس قرار گرفته و به‌صورت تدریجی برای همه مناطق عرضه می‌شود.

کارشناسان امنیتی نیز علاوه بر به‌روزرسانی، چند اقدام احتیاطی را توصیه می‌کنند:

  • بررسی نسخه وصله امنیتی در تنظیمات و اطمینان از نصب بسته شهریور ۲۰۲۶ یا جدیدتر
  • فعال نگه داشتن به‌روزرسانی خودکار سیستم و Google Play
  • راه‌اندازی مجدد دستگاه پس از نصب وصله برای اعمال کامل اصلاحات در سطح مودم و کرنل
  • پرهیز از تأخیر در نصب به‌روزرسانی‌ها، به‌ویژه برای کاربرانی که اطلاعات حساس روی گوشی خود دارند

این حادثه بار دیگر نشان می‌دهد که حتی در اکوسیستم نسبتاً بسته و به‌روز پیکسل نیز، آسیب‌پذیری‌های سطح سخت‌افزار می‌تواند به ابزاری برای جاسوسی هدفمند تبدیل شود. هرچند گوگل می‌گوید سوءاستفاده محدود بوده، اما ماهیت صفر کلیک این حمله زنگ خطری جدی برای تمام تولیدکنندگان اندرویدی است که از مودم‌های مشابه استفاده می‌کنند. انتظار می‌رود جزئیات فنی بیشتری پس از تکمیل بررسی‌ها و اطمینان از نصب گسترده وصله توسط کاربران منتشر شود.