Google официально подтвердила, что смартфоны Pixel стали целью точечных кибератак, реализованных через ранее неизвестную уязвимость в программном обеспечении устройств. По заявлению разработчиков, ошибка уже была эксплуатирована злоумышленниками в реальных инцидентах. Компания не раскрыла полный перечень затронутых моделей и воздержалась от комментариев относительно лиц или группировок, стоящих за атаками, однако технические детали, раскрытые в бюллетене безопасности, указывают на системный характер пробела и его высокую степень опасности для конфиденциальности пользователей.
Атака без единого клика
Ключевая особенность инцидента — формат zero-click: эксплуатация уязвимости происходила без какого-либо взаимодействия со стороны владельца устройства. Жертве не требовалось переходить по вредоносным ссылкам, открывать подозрительные файлы, отвечать на сообщения или загружать посторонний контент. Все манипуляции выполнялись в фоне, незаметно для фоновых процессов операционной системы, что делает такой сценарий одним из наиболее сложных для обнаружения и одним из наиболее ценных для сторон слежки.
Пробел в системном коде модема
Согласно техническим данным от разработчиков, уязвимость расположена в системном коде модема Pixel — компонента, отвечающего за подключение устройства к мобильным и беспроводным сетям. Эксплуатация ошибки позволяла злоумышленникам выйти за пределы изолированной среды, так называемой «песочницы» модема, и получить доступ к основной системе устройства, включая пользовательские данные. Подобное повышение привилегий превращает локальный сбой в сетевом модуле в полноценный компрометированный доступ к содержимому смартфона.
Кто стоит за атаками
Специалисты по кибербезопасности поясняют, что сложные уязвимости типа zero-click, как правило, не используются в массовых киберпреступных кампаниях: их покупают и применяют поставщики коммерческого шпионского программного обеспечения, продающие инструменты слежки правительственным структурам и спецслужбам. Именно поэтому точечный характер атак и отсутствие публичных заявлений о «взломе миллионов устройств» соответствуют типичному профилю государственной или квазигосударственной слежки, а не классического хакерского инцидента.
Что делать владельцам Pixel
Эксперты настоятельно рекомендуют всем владельцам устройств Pixel установить последнее обновление Android, содержащее исправление. Проверить наличие патча можно в меню «Настройки — Система и обновления программного обеспечения». Отдельного внимания заслуживают смартфоны Pixel 6 и Pixel 6 Pro: действующее квартальное обновление стало для них последним большим релизом, поскольку модели 2021 года выпуска подходят к истечению пятилетнего срока гарантированной поддержки, который истекает в октябре 2026 года. Владельцам этих гаджетов рекомендуют установить текущий патч и задуматься о переходе на новое устройство с актуальной поддержкой безопасности.