井底圈小蛙
关注科技圈

谷歌证实Pixel手机调制解调器漏洞遭“零点击”野外攻击

作为谷歌硬件生态的标杆,Pixel 智能手机向来以快速的安全更新和坚固的底层架构著称。然而,在其核心的通信芯片层面,隐秘的防线漏洞依然给黑客留下了乘虚而入的通道。2026年9月16日,谷歌官方正式证实,旗下部分 Pixel 手机用户已在有针对性的网络攻击中沦为受害者,攻击者利用的是一个此前未被发现的“零日(Zero-day)”漏洞。

该漏洞被官方安全团队追踪标记为 CVE-2026-58704。目前,谷歌已在最新的月度安全更新中推出了针对该缺陷的紧急修复程序,强烈建议所有 Pixel 手机持有者立即检查并升级系统。

基带沙箱遭突破:零点击提权让防线瞬间瓦解

从技术实现细节来看,这一漏洞的危险之处在于其所在的物理层级与攻击的无感化特性。

CVE-2026-58704 位于 Pixel 手机的调制解调器(Modem)底层软件栈中,即负责处理蜂窝网络、Wi-Fi 及数据通信的核心硬件模块。在正常的安全设计中,调制解调器代码运行在一个受到严格限制的“沙箱(Sandbox)”隔离环境中,无法直接读取用户存储在系统主内存或 Flash 中的隐私数据。然而,利用此漏洞,黑客可以强行突破沙箱的边界,将其权限“提升”至更高的系统级视角,从而越权获取设备的通话记录、加密通信凭证以及应用数据。

更为严峻的是,该漏洞具备“零点击(Zero-click)”的破坏属性。攻击者只需向目标手机的基带芯片发送特定的无线数据包或蜂窝信令,即可静默激活恶意代码。在这个过程中,受害者完全不需要点击任何恶意链接、下载不明文件,甚至不需要手机处于解锁使用状态,便可能在毫无察觉的情况下被“定点接管”。

黑客活跃利用:政企高管及敏感人群需警惕

谷歌在安全通报中指出,目前监测到的攻击呈现出“有限且高针对性”的特点。这种攻击模式通常与军工级间谍软件供应商或国家背景的 APT 黑客组织有关,攻击目标多为高净值人士、政界官员、记者及企业高管等敏感群体。

虽然普通的自动化扫网式攻击尚未大规模扩散,但零点击漏洞的泄露意味着攻击技术在黑市上的流转。随着相关补丁的推发,安全研究人员提醒,使用 Pixel 6 及后续搭载自研 Tensor 芯片与定制基带产品的用户,必须立刻通过“系统 - 系统更新”完成月度安全补丁的安装。对于无法及时获得更新的老旧设备,在公网环境下尽量避免连接不可信的公共无线网络,是降低此类底层基带攻击风险的被动预防手段。


本报道由 圈小蛙(qxwa.com) 科技资讯站特约撰稿。🐸️

圈小蛙现已开通Telegram。单击此处加入我们的频道 (@quanxiaowa)并随时了解最新科技圈动态!

除特别注明外,本站所有文章均系根据各大境内外消息渠道原创,转载请注明出处。
文章名称:《谷歌证实Pixel手机调制解调器漏洞遭“零点击”野外攻击》
文章链接:https://www.qxwa.com/google-pixel-modem-zero-click-vulnerability-cve-2026-58704.html
分享到: 生成海报

评论 抢沙发

科技圈动态,尽在圈小蛙

联系我们关注我们