Google ha confirmado que un fallo de software en los teléfonos Pixel fue explotado en ataques cibernéticos limitados y dirigidos, los cuales han sido parcheados. La vulnerabilidad, identificada como CVE-2026-58704, se encontraba en el módem del dispositivo, el componente responsable de la conexión a internet. Según los detalles proporcionados por la National Vulnerability Database (NVD), la explotación permitía a un atacante escalar privilegios, rompiendo las barreras de aislamiento del módem y accediendo a los datos generales del teléfono.
El ataque se ejecutaba de forma silenciosa y sin interacción del usuario, conocido como ataque 'zero-click', lo que significa que la víctima no necesitaba hacer clic en un enlace ni abrir un archivo para ser comprometida. Google no ha identificado a los atacantes, aunque un portavoz de la compañía no respondió a las solicitudes de comentario. Es común que vulnerabilidades de este tipo sean explotadas por proveedores de vigilancia, como fabricantes de spyware, que venden acceso a sus software de robo de datos a gobiernos y agencias de aplicación de la ley. La empresa ha publicado el parche para mitigar el riesgo, destacando la importancia de mantener actualizados los dispositivos móviles ante amenazas de seguridad avanzadas.
