Pixel telefonlarda sıfır tıklamalı saldırıya açık güvenlik açığı
Google, Pixel telefonların modem yazılımındaki CVE-2026-58704 kodlu açığın sınırlı ve hedefli saldırılarda kullanıldığını açıkladı. Açık yamalandı.
Google, bazı Pixel telefonların hedef alındığı saldırılarda kullanılan bir güvenlik açığını doğruladı. CVE-2026-58704 koduyla takip edilen açık, cihazların mobil ağlar ve internet bağlantısıyla iletişim kurmasını sağlayan modem yazılımında yer alıyordu. Şirket, saldırılarda kullanılan açığın giderildiğini açıkladı.
Google’ın paylaşımı, açığın genel kullanıcı kitlesini etkileyen geniş çaplı bir kampanyada kullanıldığına işaret etmiyor. Şirket saldırıları sınırlı ve hedefli olarak tanımladı. Buna rağmen güvenlik açığının modem gibi işletim sisteminin temel bileşenlerinden birinde bulunması ve kullanıcı etkileşimi gerektirmemesi, vakayı Pixel sahipleri açısından yakından takip edilmesi gereken bir konu hâline getiriyor.
Saldırı için bağlantıya tıklamak gerekmiyor
CVE-2026-58704’ün en kritik taraflarından biri, saldırının telefon sahibinden herhangi bir işlem beklememesi. Güvenlik dünyasında “zero-click” olarak adlandırılan bu saldırı türünde kullanıcıların bir bağlantıyı açması, dosyayı çalıştırması veya şüpheli bir uygulama yüklemesi gerekmiyor. Saldırı, cihaz sahibinin fark edebileceği bir etkileşim olmadan gerçekleştirilebiliyor.
Bu özellik, geleneksel güvenlik önlemlerinin bazılarını etkisiz bırakıyor. Kullanıcıların bilinmeyen bağlantılardan uzak durması, kaynağı belirsiz dosyaları açmaması ve güvenilmeyen uygulamaları yüklememesi çoğu saldırı senaryosunda koruma sağlayabilir. Ancak zero-click açıklarında saldırgan, cihaz sahibinin bu tür bir hata yapmasını beklemiyor.
Google’a göre saldırganlar, modem bileşeni için ayrılmış korumalı çalışma alanının dışına çıkabiliyordu. Bu durum, saldırganın yalnızca modem yazılımının sınırları içinde kalmak yerine telefonun daha geniş veri alanlarına erişme ihtimalini artırıyor. Güvenlik terminolojisinde bir bileşenin sahip olduğu yetkilerin dışına çıkılması, ayrıcalık yükseltme olarak tanımlanıyor.
Şirket, saldırıların arkasında hangi kişi, grup veya kuruluşun bulunduğuna dair bilgi vermedi. Aynı şekilde kaç cihazın etkilendiği, hangi Pixel modellerinin hedef alındığı ve saldırıların hangi bölgelerde görüldüğü de açıklanmadı. Bu nedenle açığın pratikteki etkisine ilişkin kapsamlı bir tablo henüz bulunmuyor.
Modem yazılımındaki açık neden riskli?
Modem, akıllı telefonun mobil şebekelerle haberleşmesini ve veri bağlantısını sürdürmesini sağlayan temel katmanlardan biri. Bu bölümde ortaya çıkan bir güvenlik sorunu, tek bir uygulamanın çalışma alanıyla sınırlı kalmayabilir. Saldırganın modem için ayrılmış korumalı alanın dışına çıkabilmesi, cihazın diğer bölümlerine erişim riskini yükseltiyor.
Modem katmanındaki açıkların bir başka özelliği de saldırının kullanıcı tarafından kolayca fark edilmeyebilmesi. Kullanıcı ekranda şüpheli bir bildirim görmeyebilir, herhangi bir uygulama açıldığını fark etmeyebilir veya cihazında alışılmadık bir işlem gözlemlemeyebilir. Bu nedenle bu tür saldırılarda güvenlik açığının üretici tarafından tespit edilmesi ve yamanın cihazlara ulaştırılması büyük önem taşıyor.
Google, CVE-2026-58704’ün sınırlı ve hedefli saldırılarda kullanıldığını bildirdi. Bu tür operasyonlar, belirli kişileri izlemeyi veya cihazlardan veri toplamayı amaçlayan kampanyalarla ilişkilendirilebiliyor. Ancak Google’ın açıklamasında açığın belirli bir gözetim yazılımı sağlayıcısıyla ya da belirli bir kuruluşla bağlantılı olduğuna dair bilgi yer almadı.
Pixel kullanıcıları ne yapmalı?
Google açığın yamalandığını açıklasa da yamanın her cihaza aynı anda ulaşması gerekmeyebilir. Pixel sahiplerinin telefonlarındaki sistem güncellemelerini kontrol etmesi ve bekleyen güvenlik paketlerini geciktirmeden yüklemesi gerekiyor. Güncelleme işlemi tamamlanmadan cihazın açığa karşı korunduğu varsayılmamalı.
Google henüz etkilenen Pixel modellerinin listesini veya açığın teknik ayrıntılarını yayımlamadı. Bu nedenle kullanıcıların yalnızca belirli bir modelin risk altında olduğunu düşünerek güncellemeyi ertelemesi doğru olmayacaktır. Üretici tarafından ek bilgi paylaşılana kadar en güvenli yaklaşım, cihazı güncel tutmak ve güvenlik güncellemelerini düzenli olarak kontrol etmek.
Vakanın öne çıkan yönü, açığın modem yazılımında bulunması ve saldırı için telefon sahibinin herhangi bir işlem yapmasının gerekmemesi. Google’ın saldırıları sınırlı ve hedefli olarak tanımlaması, bunun tüm Pixel kullanıcılarını etkileyen geniş ölçekli bir kampanya olmadığını gösteriyor. Yine de korumalı çalışma alanının dışına çıkılmasına izin veren ve sıfır tıklama yöntemiyle kullanılabilen bir açık, üretici güncellemelerinin zamanında kurulmasını kritik hâle getiriyor.
Günün zaman çizelgesi
Haber eklenme saatine göre sıralanır.
- 16 Eylül 2026
- Yapay zekâ veri merkezlerinin elektronik atık yükü büyüyor
- iOS 27’de iPhone’ları Geçici Olarak Kilitleyen Hata
- Meta, kamerasız yapay zekâ gözlüğü Luna’yı hazırlıyor
- iOS 27.2, iPhone verilerini boş verilerle silebilir
- X, ABD’de Cashtag üzerinden hisse alımını başlattı
- iOS 27, Fotoğraflar’a video karesi kaydetme özelliği getiriyor
- Automattic’te Mullenweg krizi: 8,15 milyon dolarlık tazminat
- Waymo’nun eski CFO’su Wayve’in yönetim kadrosuna katıldı
- iOS 27.2, AB’de alternatif takip izni ekranı sunacak
- Metroid Ravenous ön siparişinde Walmart indirimi
- Yapay zekâ şirketleri denetçi arıyor, ancak kapılar açık
- Florida’daki araç veritabanı hacklendi, veriler yayımlandı
- Giyilebilir cihazların “sağlık yaşı” iddiası neden tartışmalı?
- Apple, iPhone için iOS 27.2 geliştirici betasını yayınladı