فيتو
رئيس التحرير
عصام كامل

جوجل تكشف ثغرة خطيرة في هواتف بيكسل

ثغرة أمنية في هواتف
ثغرة أمنية في هواتف بيكسل

كشفت جوجل عن ثغرة أمنية في هواتف بيكسل استخدمت بالفعل في هجمات إلكترونية محدودة وموجهة، ما يثير مخاوف بشأن قدرة المهاجمين على اختراق بعض الأجهزة دون الحاجة إلى أي تفاعل من أصحابها.

وأعلنت الشركة أن الخلل الأمني، الذي يحمل الرمز CVE-2026-58704، جرى إصلاحه، بينما لم تكشف عن هوية الجهات التي استغلته أو عدد الأجهزة التي تعرضت للهجمات.

ثغرة في مودم هواتف بيكسل

بحسب المعلومات التي أعلنتها جوجل، توجد الثغرة في مودم الهاتف، وهو الجزء المسؤول عن إدارة اتصال الجهاز بشبكات الاتصالات والإنترنت.

و يتيح استغلال الخلل للمهاجم تجاوز القيود الأمنية المفروضة على المودم والوصول إلى نطاق أوسع من بيانات الهاتف، في عملية تُعرف باسم تصعيد الصلاحيات.

ويعني ذلك أن المهاجم قد يتمكن من الانتقال من مستوى محدود من الوصول داخل أحد مكونات الهاتف إلى صلاحيات أوسع تسمح له بالتفاعل مع أجزاء أخرى من النظام.

هجوم إلكتروني لا يحتاج إلى ضغط أي رابط

وتزداد خطورة الثغرة بسبب إمكانية استغلالها في هجمات تُعرف باسم الهجمات من دون تفاعل المستخدم.

في هذا النوع من الهجمات، لا يحتاج صاحب الهاتف إلى فتح ملف أو الضغط على رابط أو تثبيت تطبيق حتى تبدأ عملية الاستغلال، وهو ما يجعل اكتشاف الهجوم أكثر صعوبة مقارنة بالهجمات التقليدية التي تعتمد على خداع المستخدم.

وأشارت جوجل إلى أن الخلل استُخدم في هجمات محدودة وموجهة، لكنها لم تقدم تفاصيل حول آلية تنفيذ هذه العمليات أو الجهات التي تقف وراءها.

جوجل تصلح الثغرة بعد اكتشاف استغلالها

أكدت جوجل أن الخلل الأمني تم تصحيحه، بعدما تبين استخدامه في هجمات حقيقية.

وتعد الثغرات التي يجري استغلالها قبل توفر إصلاح لها من أخطر أنواع الثغرات الأمنية، إذ تمنح المهاجمين فرصة لاستهداف الأجهزة قبل أن يتمكن المستخدمون من تثبيت تحديث يعالج المشكلة.

وبمجرد اكتشاف استغلال الثغرة، يصبح تحديث الأجهزة إلى أحدث إصدار أمني من أهم الإجراءات التي يمكن لمستخدمي هواتف بيكسل اتخاذها لتقليل مخاطر التعرض للهجمات.

من يقف وراء استهداف هواتف بيكسل؟

لم تحدد جوجل الجهة التي استغلت الثغرة، كما لم تقدم معلومات تشير إلى هوية المهاجمين أو طبيعة أهدافهم.

وتشير طبيعة الهجمات المحدودة والموجهة إلى سيناريوهات تختلف عن الهجمات الإلكترونية واسعة النطاق التي تستهدف أعدادًا كبيرة من المستخدمين بصورة عشوائية.

وفي حالات سابقة، استُخدمت ثغرات متقدمة في الهواتف الذكية من جانب شركات متخصصة في برامج التجسس التجارية، وهي أدوات تُطور بهدف الوصول إلى بيانات الأجهزة المستهدفة، وقد تُباع إلى جهات حكومية أو أجهزة إنفاذ القانون.

لكن عدم كشف جوجل عن هوية مستغلي ثغرة CVE-2026-58704 يعني أنه لا توجد معلومات معلنة تسمح بربط هذه الحملة حاليًا بجهة أو شركة محددة.

ماذا يفعل مستخدمو هواتف بيكسل؟

مع تأكيد جوجل استغلال الثغرة في هجمات فعلية، ينصح أصحاب هواتف بيكسل بالتأكد من وصول أحدث تحديث أمني إلى أجهزتهم وتثبيته في أقرب وقت.

وتبرز هذه الحادثة أهمية تحديث الهواتف باستمرار، خصوصًا أن بعض الثغرات المتقدمة يمكن استغلالها دون أن يضغط المستخدم على رابط مشبوه أو يفتح ملفًا مجهول المصدر.

كما أن تجنب الروابط والملفات غير الموثوقة يظل إجراءً مهمًا، لكنه لا يوفر حماية كاملة من الهجمات التي تعتمد على ثغرات يمكن استغلالها دون تفاعل مباشر من صاحب الجهاز.