گوگل در گزارش امنیتی جدید خود تأیید کرد که تعداد محدودی از گوشیهای خانواده پیکسل هدف یک حمله سایبری هدفمند قرار گرفتهاند که از یک آسیبپذیری خطرناک در بخش مودم این دستگاهها سوءاستفاده میکرده است. این شرکت میگوید نقص مورد نظر پیش از انتشار وصله عمومی، در دنیای واقعی مورد بهرهبرداری قرار گرفته و به همین دلیل در فهرست اصلاحات امنیتی اخیر بهعنوان یک مورد با سوءاستفاده فعال برجسته شده است.
آسیبپذیری CVE-2026-58704 در قلب ارتباطات موبایلی
بر اساس توضیحات منتشرشده در بولتن امنیتی گوگل، آسیبپذیری مورد بحث با شناسه CVE-2026-58704 در بخش مودم گوشیهای پیکسل شناسایی شده است. مودم بخشی حیاتی و سطح پایین از معماری گوشی است که وظیفه ارتباط با شبکههای مخابراتی را بر عهده دارد و دسترسی آن به لایههای عمیق سیستم، هرگونه خطا در آن را بهشدت حساس میکند.
گوگل اعلام کرده که این نقص به مهاجم اجازه میدهد بدون نیاز به هیچگونه مجوز اجرایی اضافی، سازوکار احراز مجوز را دور بزند و به ارتقای سطح دسترسی از راه دور دست پیدا کند. نکته نگرانکننده این است که برای موفقیت حمله، هیچ تعاملی از سوی قربانی لازم نیست؛ نه کلیک روی لینک، نه نصب برنامه و نه حتی باز کردن یک پیام آلوده.
این ویژگی، حمله را در دسته حملات موسوم به «صفر کلیک» (Zero-Click) قرار میدهد؛ حملاتی که در آن کاربر عملاً فرصتی برای تشخیص یا جلوگیری از نفوذ ندارد و دستگاه از فاصله نزدیک و بهصورت بیسیم و از راه دور قابل هدف قرار میگیرد. همین ترکیب یعنی محل وقوع نقص در مودم و قابلیت اجرای از راه دور بدون تعامل، باعث شده کارشناسان امنیتی این مورد را یکی از جدیترین آسیبپذیریهای اخیر اکوسیستم پیکسل بدانند.
بسته امنیتی شهریور؛ بیش از ۲۰۰ نقص برطرف شد
این آسیبپذیری همزمان با انتشار بسته بهروزرسانی امنیتی شهریورماه گوگل افشا و ترمیم شد. گوگل اعلام کرده در این بسته در مجموع بیش از ۲۰۰ نقص امنیتی در سطوح مختلف سیستمعامل اندروید و سختافزارهای مرتبط برطرف شده است، اما تنها تعداد معدودی از آنها سابقه سوءاستفاده فعال داشتهاند که CVE-2026-58704 یکی از مهمترین آنهاست.
به گفته گوگل، شواهد نشان میدهد سوءاستفاده از این باگ در مقیاسی محدود و کاملاً هدفمند انجام شده و یک حمله گسترده یا باجافزاری عمومی نبوده است. این الگو معمولاً نشاندهنده استفاده توسط گروههایی با منابع بالا برای هدف قرار دادن افراد خاص مانند خبرنگاران، فعالان یا مدیران سازمانی است، هرچند گوگل هنوز جزئیاتی درباره هویت مهاجمان یا قربانیان منتشر نکرده است.
ابهام درباره مدلهای آسیبپذیر و عاملان حمله
با وجود تأیید رسمی سوءاستفاده، هنوز اطلاعات دقیقی درباره دامنه مدلهای درگیر منتشر نشده است. گوگل بهطور مشخص اعلام نکرده که کدام نسلهای پیکسل در برابر این حمله آسیبپذیر بودهاند و آیا تمام دستگاههای مجهز به مودمهای اخیر را شامل میشود یا فقط زیرمجموعه خاصی را در بر میگیرد.
وبسایت تککرانچ گزارش داده که از گوگل درباره عاملان احتمالی این حملات و فهرست دقیق دستگاههای در معرض خطر سؤال کرده، اما این شرکت از ارائه پاسخ تفصیلی خودداری کرده است. این سکوت اگرچه از منظر استراتژی امنیتی و جلوگیری از سوءاستفاده بیشتر قابل درک است، اما باعث شده کاربران پیکسل نتوانند بهطور دقیق میزان خطر برای دستگاه خود را ارزیابی کنند.
آنچه مسلم است، این آسیبپذیری از حالت یک خطر تئوریک خارج شده و به یک تهدید واقعی تبدیل شده است. گوگل تأکید کرده که نقص مودم اکنون کاملاً وصله شده و دیگر قابل بهرهبرداری از طریق روش شناختهشده قبلی نیست، اما تا زمانی که کاربران بهروزرسانی را نصب نکنند، همچنان در معرض خطر باقی میمانند.
کاربران پیکسل چه اقدامی باید انجام دهند؟
مهمترین توصیه گوگل برای تمام دارندگان گوشیهای پیکسل، نصب فوری آخرین بهروزرسانی امنیتی است. این وصله از طریق بخش تنظیمات و مسیر System > Security & privacy > System & update در دسترس قرار گرفته و بهصورت تدریجی برای همه مناطق عرضه میشود.
کارشناسان امنیتی نیز علاوه بر بهروزرسانی، چند اقدام احتیاطی را توصیه میکنند:
- بررسی نسخه وصله امنیتی در تنظیمات و اطمینان از نصب بسته شهریور ۲۰۲۶ یا جدیدتر
- فعال نگه داشتن بهروزرسانی خودکار سیستم و Google Play
- راهاندازی مجدد دستگاه پس از نصب وصله برای اعمال کامل اصلاحات در سطح مودم و کرنل
- پرهیز از تأخیر در نصب بهروزرسانیها، بهویژه برای کاربرانی که اطلاعات حساس روی گوشی خود دارند
این حادثه بار دیگر نشان میدهد که حتی در اکوسیستم نسبتاً بسته و بهروز پیکسل نیز، آسیبپذیریهای سطح سختافزار میتواند به ابزاری برای جاسوسی هدفمند تبدیل شود. هرچند گوگل میگوید سوءاستفاده محدود بوده، اما ماهیت صفر کلیک این حمله زنگ خطری جدی برای تمام تولیدکنندگان اندرویدی است که از مودمهای مشابه استفاده میکنند. انتظار میرود جزئیات فنی بیشتری پس از تکمیل بررسیها و اطمینان از نصب گسترده وصله توسط کاربران منتشر شود.




دیدگاهها (0)
هنوز دیدگاهی ثبت نشده است.