Google, Pixel akıllı telefonlarında bulunan ve sınırlı hedefli siber saldırılarda suistimal edilen kritik bir yazılım açığını giderdiğini resmen duyurdu. Şirketin Salı günü yaptığı açıklamada, güvenlik zafiyetinin CVE-2026-58704 olarak takip edildiği ve yamanın tamamlandığı belirtildi.

Modem üzerindeki sıfır tıklama saldırısı

Paylaşılan teknik detaylara göre bu açık, cihazların internete bağlanmasını sağlayan modem bileşeninde yer alıyordu. Saldırganlar bu zafiyeti kullanarak modemin güvenlik duvarlarını aşabilir ve telefonun genel verilerine sıfır tıklama yöntemiyle erişim sağlayabiliyordu. Bu saldırı tipi, kullanıcının bir bağlantıya tıklaması veya dosya açması gibi herhangi bir etkileşim gerektirmeden, tamamen sessizce gerçekleştirilebiliyordu.

Güvenlik durumu ve olası aktörler

Google, açığı kimlerin kullandığına dair bilgi paylaşmadı ve şirket sözcüsüne yapılan yorum taleplerine henüz yanıt vermedi. Sektörde bu tür kritik sıfır gün açıkları genellikle, devlet kurumlarına ve kolluk kuvvetlerine gözetim yazılımı satan şirketler tarafından istismar edilmektedir. Bu durum, akıllı telefon kullanıcılarının kişisel verilerinin hedef alınma riskini gözler önüne sermektedir.

Ne anlama geliyor?

Modem üzerindeki sıfır tıklama açıkları, cihazların en temel bağlantı katmanındaki güvenlik zafiyetlerinden kaynaklanan en ciddi tehditler arasında yer alır. Bu tür bir zafiyet varken, kullanıcı cihazını kullandığı her an, herhangi bir eylemde bulunmadan bile veri sızıntısına maruz kalabilir. Mobil cihazların modem çipleri, hücresel veri trafiğini işlerken karmaşık protokoller kullanır; bu protokollerdeki mantık hataları, yazılımın izin verilen sınırların dışına çıkmasına ve yetki yükseltmesine yol açabilir. Sonuç olarak, telefonun işletim sistemi veya uygulamalar üzerindeki korumalar bypass edilerek donanım seviyesinde tam kontrol elde edilebilir. Bu durum, cep telefonu kullanıcıları için görünmez bir tehdit oluşturur ve cihazların özellikle resmi yama güncellemelerini gecikmeden yüklemesinin, dijital mahremiyet ve veri bütünlüğü açısından hayati önem taşıdığını gösterir. Kullanıcıların güvenlik güncellemelerini pasif olarak beklemek yerine proaktif biçimde kontrol etmesi, bu tür istismar zincirlerini kırmada en etkili savunma mekanizmasıdır.