[业内新闻动态] [【转载】] 谷歌证实有间谍软件利用Pixel零日漏洞发起攻击 主要针对高价值目标发起零点击攻击

#1
谷歌官方日前证实有证据表明间谍软件利用 Pixel 调制解调器固件中的安全漏洞发起攻击,由于攻击发生在谷歌修复漏洞前,因此此次攻击属于零日漏洞范畴,而且攻击者使用的还是零点击攻击。

c1870ed7ecdfb6d24eb1c04469eb34e1.png

CVE-2026-58704 漏洞:

在更新日志中谷歌提到 CVE-2026-58704 漏洞可能遭到攻击者有针对性的受限利用,该漏洞位于调制解调器中,可能属于调试解调器固件中的安全缺陷。在过去调试解调器固件造成的安全问题非常多,大多数漏洞并未被黑客发掘和利用,但像这次漏洞被黑客成功发掘就有可能造成严重问题。

谷歌并未透露该漏洞的详细情况,不过安全圈流传的说法是攻击者可以利用漏洞突破调制解调器沙盒隔离并提升权限,进而可以获取 Pixel 上的各类数据。

无需用户交互即可发起攻击:

Pixel 设备在安全性上还是非常高的,谷歌对于零点击漏洞甚至愿意支付超过 20 万美元的漏洞奖金,所以像是这次攻击者利用零点击漏洞发起攻击的情况在 Pixel 上是非常罕见的。

所谓零点击指的是攻击者不需要用户进行任何交互,例如下载软件、点击链接、执行某些操作,也就是攻击者只需要知道目标的部分特征 (例如安装的特定软件或手机号码) 即可发起攻击。之前在 iMessage 零点击事件中,攻击者只需要知道目标用户的手机号码或 iCloud 账号并发送特定信息即可在目标 iPhone 中植入后门程序。
2026-09-17
#2

调解调器基带漏洞这玩意儿搞起来确实香,不进应用层直接拿底层权限,权限维持和横向都方便。零点击更是省事,目标连察觉的机会都没有。

不过这种漏洞一般不会下放给常规渗透项目用,太珍贵了。主流玩法是卖给NSO那种专业厂商,或者国家队自己留着打高价值目标。咱们日常遇到的移动端渗透,老老实实用Webkit JS引擎漏洞或者应用层逻辑缺陷更实际,零点击这种属于传家宝级别的资源。

如果自己瞎研究的话,基带固件逆向这块确实是个方向,门槛高但竞争少。开源固件镜像加上开源工具链,入门够用了。真要是想复现这种攻击路径,先从Pixel的安全赏金报告入手,谷歌给的信息量不小。