原文标题:Google says some Pixel phone owners were hacked in zero-day attacks
简介
谷歌表示,其 Pixel 智能手机软件中的一个漏洞被用于有限且有针对性的网络攻击。该公司周二表示,该漏洞(编号为 CVE-2026-58704)现已修复。
根据有关该漏洞的有限详细信息,该漏洞是在 Pixel 手机的调制解调器中发现的,该调制解调器可让设备连接到互联网。利用该漏洞可能使攻击者能够超越调制解调器的沙盒墙并访问更广泛的手机数据,这种漏洞称为权限升级。
该漏洞可以悄无声息地被利用,无需手机所有者的任何交互,即所谓的“零点击”攻击,这意味着受害者不需要点击链接或打开文件。
谷歌没有透露谁在利用该漏洞,谷歌发言人也没有回复置评请求。像这样的漏洞被间谍软件制造商等监控供应商滥用的情况并不罕见,他们向政府和执法机构出售其数据窃取软件的访问权限。