不点链接、不开文件,手机照样被黑。谷歌周二承认,部分Pixel手机用户遭遇了一次针对性0-Day网络攻击。

问题出在调制解调器里。黑客利用的漏洞编号为CVE-2026-58704,它能突破调制解调器的沙箱限制,进而访问手机里的其他数据。

打开网易新闻 查看精彩图片

整个过程用户毫无察觉

这次攻击最让人后背发凉的地方在于:不需要用户做任何操作。没有钓鱼链接要点,没有可疑附件要开,攻击在用户无法察觉的情况下就能完成。

换句话说,平时被反复强调的"别乱点链接"这条安全守则,在这个漏洞面前失效了。

谷歌已修复,但没说黑客是谁

谷歌表示该漏洞已经修复。但公司没有透露黑客的具体身份,其发言人也未回应媒体的置评请求。

对于Pixel用户来说,漏洞修复意味着风险已经堵上;至于攻击是谁发起的、针对了哪些人,目前仍是一团迷雾。