Google je potvrdio da su hakeri iskoristili ozbiljnu ranjivost u modemima nekih Pixel telefona prije nego što je tvrtka izdala zakrpu. To priznanje, skriveno u sigurnosnom biltenu za ažuriranje Android 17 QPR1 objavljeno 16. rujna 2026., podsjetnik je da neke od najopasnijih mobilnih prijetnji žive daleko ispod aplikacija i postavki s kojima većina ljudi svakodnevno komunicira.

Što zapravo otkriva ranjivost Pixel modema

Ažuriranje Android 17 QPR1 stiglo je s mnoštvom vidljivih dodataka, uključujući Harry Potter teme i značajku kontakata VIP, no prava se priča skrivala u sitnom tisku. Google je u izdanje ugradio više od 200 sigurnosnih zakrpa te je naknadno potvrdio da su barem neke od tih zakrpanih mana bile iskorištene u onome što tvrtka opisuje kao "ograničene i ciljane" cybernapade.

Problem se vrti oko modema, specijalizirane hardverske i firmware komponente odgovorne za upravljanje mobilnim vezama. Modemi rade na zasebnom sloju obrade od glavnog operativnog sustava, često nazivanom baseband. Ta razdvojenost obično djeluje kao sigurnosna granica. Ranjivost na ovoj razini značajna je jer se nalazi izvan dosega uobičajenih alata za sigurnost telefona, koji su uglavnom osmišljeni za nadzor aplikacija, dozvola i vidljivog operativnog sustava, a ne niskorazinskog radio firmvera koji povezuje uređaj s baznim stanicama.

Kako su je napadači iskoristili u stvarnom svijetu

Google nije objavio opsežne tehničke pojedinosti o napadima, no jezik same tvrtke, "ograničeno i ciljano", govori sam za sebe. Nije riječ o masovnoj malver kampanji širenoj putem trgovina aplikacija ili phishing poveznica. Umjesto toga, opisani obrazac odgovara načinu na koji sofisticirani akteri obično djeluju: identificiraju uzak, visokovrijedan skup meta i koriste rijetku, teško uočljivu manu kako bi kompromitirali njihove uređaje prije nego što itko primijeti.

Upravo taj ciljani pristup čini ranjivosti na razini modema toliko vrijednima napadačima. Budući da se mana nalazi u basebandu, a ne na sloju aplikacija, može se potencijalno iskoristiti bez ikakve interakcije korisnika — bez zlonamjernog preuzimanja, bez klika na sumnjivu poveznicu. To je drukčiji model prijetnje od onoga na koji je većina vlasnika telefona navikla reagirati i dio je razloga zašto ovakva vrsta ranjivosti privlači pozornost čak i kada je broj potvrđenih žrtava malen.

Kako zakrpati: ažuriranje na Android 17 QPR1

Dobra vijest je da je Google već izdao zakrpu. Vlasnici Pixela koji još nisu instalirali ažuriranje Android 17 QPR1 trebali bi to tretirati kao prioritet, a ne kao nešto što će obaviti kad stignu. Ažuriranje je dostupno putem standardnog puta Settings > System > System update na Pixel uređajima te ga treba instalirati čim se pojavi, a ne odgađati.

Budući da je ranjivost već bila korištena u stvarnim napadima prije izlaska zakrpe, brzo zatvaranje jaza važnije je nego obično. Googleova potvrda zapravo uklanja svaku nedoumicu o tome je li riječ o teoretskom riziku. Bila je aktivno iskorištena, a svaki dan nezakrpanog uređaja produljuje prozor u kojem bi se slične tehnike mogle upotrijebiti protiv drugih meta.

Zašto baseband napadi zahtijevaju više od pukih ažuriranja OS-a

Ranjivosti modema koristan su podsjetnik da mobilna sigurnost nije jedan sloj, nego stog. Potpuno ažuriran operativni sustav, zaključan skup dozvola aplikacija i pažljive navike pregledavanja sve su važni, no nijedan od njih u potpunosti ne rješava manu koja se nalazi u radio firmveru koji upravlja vašom mobilnom vezom. Upravo zato sigurnosni istraživači sve više ukazuju na kompromitaciju na razini uređaja kao jednu od najtežih kategorija mobilnih prijetnji. Uspon mobilnih bankarskih trojanaca sposobnih za potpuno preuzimanje uređaja pokazuje sličan trend na razini softvera, gdje napadači više nisu zadovoljni krađom lozinke kada mogu potencijalno steći kontrolu nad cijelim uređajem.

Alati poput VPN-a šifriraju promet u prijenosu i dodaju sloj zaštite od mrežnog prisluškivanja, no ne mogu zakrpati mane firmvera niti zaustaviti napadača koji je već stekao uporište unutar modema. Zato promptno zakrpanje, održavanje softvera ažurnim i slojevita zaštita poput korištenja VPN-a, jake autentifikacije i pažljivog upravljanja dozvolama aplikacija ostaju nužni, a ne opcionalni.

Što to znači za vas

Ako posjedujete Pixel telefon, iskorištavanje ranjivosti Pixel modema koje je Google potvrdio konkretan je događaj iz stvarnog svijeta, a ne hipotetsko upozorenje. Većina svakodnevnih korisnika nije bila meta ovih ograničenih, ciljanih napada, no temeljna mana zahvaćala je širi skup uređaja s ranjivim firmwareom modema sve dok zakrpa nije izdana. Promptno ažuriranje zatvara ta vrata neovisno o tome jeste li ikada bili vjerojatna meta.

Ovaj incident također naglašava širu poantu koju je vrijedno usvojiti: nije svaka prijetnja najavljena sumnjivom aplikacijom ili phishing e-porukom. Neke od najozbiljnijih ranjivosti djeluju na razini koju većina korisnika nikada ne vidi, što je upravo razlog zašto je ažurnost na službenim ažuriranjima jedna od rijetkih obrana koja pouzdano djeluje protiv njih.

Ključni zaključci

Provjerite ažuriranje Android 17 QPR1 na svom Pixel uređaju odmah ako ga već niste instalirali. Omogućite automatska ažuriranja ubuduće kako bi buduće zakrpe stizale bez odgode. Tretirajte ranjivosti na razini modema i firmvera jednako ozbiljno kao prijetnje iz aplikacija, jer mogu zaobići mnoge zaštite na koje se korisnici svakodnevno oslanjaju. I razmislite o dodavanju slojeva zaštite, od korištenja VPN-a do pažljivog upravljanja dozvolama, jer nijedan pojedinačni alat ne rješava svaki sloj mobilnog sigurnosnog stoga.