SULAWESI TENGGARA — Google menyatakan kerentanan pada modem sebagian Pixel telah dieksploitasi dalam serangan siber bertarget. Bug dengan kode CVE-2026-58704 itu sudah ditambal, namun indikasi eksploitasi terbatas membuat pengguna Pixel perlu segera memperbarui perangkat. Serangan jenis zero-click ini menyasar data ponsel tanpa perlu interaksi korban.
Informasi ini diungkap Google pada Selasa, dengan indikasi bahwa kerentanan tersebut "may be under limited, targeted exploitation" atau berpotensi dieksploitasi secara terbatas dan bertarget.
Apa Itu Kerentanan CVE-2026-58704
Modem merupakan komponen yang membuat ponsel bisa terhubung ke jaringan internet dan seluler. Celah di komponen ini memungkinkan penyerang menembus batas sandbox modem dan masuk ke data ponsel secara lebih luas.
Teknik ini dikenal sebagai privilege escalation, yaitu eskalasi hak akses dari area terbatas ke sistem yang lebih luas. Dampaknya, penyerang berpotensi membaca data pengguna yang seharusnya terlindungi.
Serangan Zero-Click Tanpa Interaksi Korban
Kerentanan ini bisa dieksploitasi secara senyap tanpa interaksi dari pemilik ponsel. Model serangan seperti ini disebut zero-click, artinya korban tidak perlu mengeklik tautan atau membuka file tertentu.
Karena tidak butuh tindakan pengguna, serangan zero-click jauh lebih sulit dideteksi. Pemilik Pixel mungkin tidak menyadari ponselnya sudah disusupi sampai ada pemeriksaan forensik.
Siapa di Balik Eksploitasi
Google tidak menyebut pihak mana yang mengeksploitasi bug tersebut. Juru bicara Google juga tidak memberikan komentar saat dimintai keterangan.
Pola serangan seperti ini kerap dikaitkan dengan vendor pengawasan, termasuk pembuat spyware yang menjual akses perangkat lunak penyadap ke pemerintah dan aparat penegak hukum.
Cara Mengamankan Pixel
Google memastikan patch untuk CVE-2026-58704 sudah tersedia. Pengguna Pixel disarankan segera memasang pembaruan keamanan terbaru melalui menu pengaturan perangkat.
- Buka Settings di ponsel Pixel.
- Masuk ke menu System lalu pilih Software update.
- Ketuk Check for update dan pasang jika tersedia.
- Aktifkan pembaruan otomatis agar patch keamanan berikutnya tidak terlewat.
Pengguna Pixel di Indonesia bisa memeriksa versi patch di menu yang sama. Pastikan perangkat terhubung ke Wi-Fi sebelum mengunduh pembaruan berukuran besar.
Kerentanan zero-day pada modem Pixel ini menegaskan bahwa pembaruan keamanan rutin bukan sekadar anjuran. Pemilik Pixel yang aktif memakai perangkat untuk data sensitif sebaiknya tidak menunda pemasangan patch.