A gigante tecnológica Google revelou nesta semana que uma falha de segurança presente nos software dos smartphones Pixel foi utilizada em ataques cibernéticos direcionados e de alcance limitado. A vulnerabilidade, catalogada sob o código CVE-2026-58704, já foi corrigida pela empresa por meio de uma atualização de segurança.
De acordo com as informações disponíveis, a falha foi identificada no componente de modem dos dispositivos Pixel, responsável pela conexão à internet. A exploração dessa vulnerabilidade poderia permitir que invasores ultrapassem as barreiras de isolamento do modem e acessem dados sensíveis armazenados no restante do aparelho, configurando o que os especialistas chamam de escalonamento de privilégios.
Um aspecto particularmente alarmante do problema é que a invasão poderia ocorrer de forma silenciosa, sem qualquer necessidade de ação por parte do usuário. Esse tipo de ataque, conhecido como.zero clique, não exige que a vítima clique em links suspeitos ou abra arquivos maliciosos para ser infectada.
A empresa não revelou a identidade dos responsáveis pelas explorações. Um porta-voz da Google não respondeu aos pedidos de comentários sobre o caso. Histórico de vulnerabilidades semelhantes indica que esse tipo de falha frequentemente é aproveitado por empresas especializadas em spyware, que comercializam ferramentas de espionagem digital para governos e agências de segurança pública.
Fonte: TechCrunch