Google corrige une vulnérabilité des smartphones Pixel après des cyberattaques ciblées
Google a confirmé qu’un bug dans le logiciel de ses smartphones Pixel a été exploité lors de cyberattaques ciblées et limitées. La société a annoncé mardi que la faille, identifiée sous le nom CVE-2026-58704, a désormais été corrigée.
La vulnérabilité a été détectée dans le modem des téléphones Pixel, responsable de la connectivité internet. L’exploitation de ce bug permettait aux attaquants de contourner les mesures de sécurité du modem et d’accéder à un plus large éventail de données sur le téléphone, représentant un risque significatif par le biais d’une méthode connue sous le nom d’escalade de privilèges.
Cette vulnérabilité était particulièrement dangereuse car elle pouvait être exploitée dans le cadre d’une attaque « zero-click », ce qui signifie qu’aucune action de la part du propriétaire du téléphone n’était requise pour qu’elle soit activée. Les victimes n’avaient pas besoin de cliquer sur des liens malveillants ou d’ouvrir des fichiers infectés pour que leurs appareils soient compromis.
Google n’a pas divulgué l’identité des personnes derrière l’exploitation de cette vulnérabilité, et un porte-parole n’a pas encore fourni de commentaires supplémentaires. Il est important de noter que des vulnérabilités comme la CVE-2026-58704 sont souvent ciblées par des fournisseurs de surveillance, y compris des fabricants de logiciels espions, qui peuvent vendre l’accès à de tels outils d’extraction de données à des entités gouvernementales et des organismes d’application de la loi.