Согласно ограниченным сведениям об уязвимости, ошибка была обнаружена в модеме телефонов Pixel, который позволяет устройству подключаться к Интернету. Эксплуатация ошибки может позволить злоумышленнику получить доступ за пределы изолированной среды модема и к более широким данным телефона — это уязвимость, известная как повышение привилегий.
Ошибка может быть использована незаметно и без какого-либо взаимодействия со стороны владельца телефона, что известно как атака «нулевого клика» (zero-click), то есть жертве не нужно переходить по ссылке или открывать файл.
Google не сообщил, кто эксплуатирует ошибку, а представитель Google не ответил на запрос о комментарии. Нередко подобные ошибки используются поставщиками услуг наблюдения, такими как производители шпионского ПО, которые продают доступ к своему программному обеспечению для кражи данных правительствам и правоохранительным органам.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Zack Whittaker




