Google Pixel nutitelefone tabasid sihipärased küberrünnakud
Google kinnitas, et Pixeli seadmetes avastatud tõsine turvaauk on võimaldanud ründajatel sihipäraselt seadmetesse tungida. "Zero-click" tüüpi haavatavus võimaldas andmetele ligipääsu ilma kasutaja igasuguse sekkumiseta.
TehnoloogiaGoogle teatas teisipäeval, et nende Pixel-seeria nutitelefonides avastatud tarkvaraviga on muutunud sihipäraste küberrünnakute sihtmärgiks. Ettevõtte sõnul on viga, mida jälgitakse koodiga CVE-2024-58704, tänaseks paigatud ja turvaauk sulgetud.
Haavatavus peitus telefoni modemis, mis vastutab seadme internetiühenduse eest. Ründajad said ära kasutada seda nõrkust, et murda läbi modemi turvapiirangutest ja pääseda ligi seadmes hoitavatele üldistele andmetele. Tegemist on tehnilises keeles õiguste eskaleerimise veaga, mis andis ründajale tavapärasest laiema kontrolli telefoni üle.
Eriti ohtlikuks teeb vea fakt, et rünnak on teostatav täielikult ilma ohvri osaluseta. See tähendab, et rünnaku edukaks sooritamiseks ei pea kasutaja avama ühtegi kahtlast linki, laadima alla faile ega vajutama ühtegi nuppu.
Kuigi Google ei avalikustanud rünnakute toimepanijate isikut ega kommenteerinud konkreetseid juhtumeid, on seda tüüpi turvaaugud tihti seotud nuhkvara arendajatega. Need ettevõtted müüvad sageli taolisi andmevarguse tööriistu valitsustele ja õiguskaitseorganitele üle maailma.
Ava rakenduses →