Er zijn Pixel-telefoons daadwerkelijk aangevallen via een zwakke plek in het modem, en dat is een ander verhaal dan de gebruikelijke waarschuwing dat er een lek bestaat. Tweakers en Androidworld meldden het deze week, nadat Google er zelf melding van maakte in de beveiligingsupdate van september. Als je een Pixel in je zak hebt, is dit de ene keer dat je niet moet wachten tot je toestel er vanzelf om vraagt.
Waar het lek zit
Het gaat om CVE-2026-58704, een fout in het mobiele modem van de telefoon. Door een denkfout in de code kan een aanvaller rechten krijgen die hij niet hoort te hebben, en hij hoeft daar niets voor te doen op jouw toestel. Geen link aantikken, geen app installeren, geen bestand openen. In de omschrijving staat letterlijk dat gebruikersinteractie niet nodig is, en dat het om een aanval van dichtbij gaat. Iemand moet dus in de buurt zijn, of in staat om het verkeer naar jouw telefoon te sturen.
De ernst is ingeschaald op 8,0 van de 10. Google schrijft dat er aanwijzingen zijn dat het lek beperkt is misbruikt, wat in dit soort taal betekent dat het gericht is ingezet en niet massaal. De Amerikaanse cyberwaakhond CISA zette het op 16 september op zijn lijst van lekken die aantoonbaar zijn misbruikt en gaf federale diensten tot 19 september om te patchen. Dat is een strakke termijn, en die geeft je een idee van hoe serieus dit wordt genomen.
Welke toestellen het betreft
Alle ondersteunde Pixels vallen eronder, van de Pixel 6-serie tot en met de Pixel 11-familie. Dat is dus niet een randgeval van een oud model maar vrijwel iedereen die nu een Pixel gebruikt. Heb je een toestel dat ouder is dan de Pixel 6, dan krijg je geen beveiligingsupdates meer en is dit een goede aanleiding om te kijken hoe lang je daar nog mee door wilt.
De reparatie zit in de septemberupdate, die je toestel op beveiligingsniveau 2026-09-05 zet. In diezelfde update werden volgens Androidworld ruim tweehonderd lekken gedicht, dit was er eentje van. Dat aantal is de laatste maanden bij zowat elke fabrikant gegroeid, onder meer omdat er nu met geautomatiseerde hulpmiddelen naar fouten wordt gezocht. Dat werkt twee kanten op, want wie kwaad wil kan die hulpmiddelen ook gebruiken.
Zo controleer je of je al bij bent
Ga naar Instellingen, dan Beveiliging en privacy, en daar naar Systeem en updates. Tik op Beveiligingsupdate en laat hem zoeken. Staat er een update klaar, installeer die dan en herstart het toestel, want zonder herstart is de reparatie niet actief. Wil je zeker weten dat je goed zit, kijk dan bij Instellingen, Over de telefoon, en zoek het beveiligingsniveau op. Staat daar 5 september 2026 of later, dan ben je bij. Google legt de route zelf ook uit voor het geval jouw menu er iets anders uitziet.
Zie je nog geen update, dan ligt dat meestal aan de gefaseerde uitrol. Zet je toestel op wifi, laad het boven de vijftig procent en probeer het een paar uur later opnieuw. Ga niet zelf een bestand van een forum installeren, want dat is precies het soort actie waar je later spijt van krijgt.
Waarom een modemlek lastiger is dan een app-lek
Bij een lek in een app of in de browser heb je altijd nog een vorm van controle. Je kunt de app verwijderen, je kunt hem niet openen, je kunt een verdachte link laten staan. Het modem staat daar los van. Dat is een eigen stukje hardware met eigen software, het draait altijd, het praat met elke zendmast in de buurt en jij hebt er geen knop voor. Zolang je telefoon aan staat en verbinding heeft, luistert het.
Daar komt bij dat modemsoftware niet van Google zelf komt maar van de chipmaker, wat betekent dat een reparatie via twee partijen moet. Dat is meteen de reden dat dit soort lekken vaker in gerichte aanvallen opduikt dan in gewone criminaliteit. Wie er iets mee wil, heeft tijd en geld, en die komt niet achter jouw bankpas aan.
Dat maakt het voor de gemiddelde Pixel-eigenaar minder eng dan het klinkt, maar het maakt updaten wel belangrijker dan bij een lek dat je met gezond verstand kunt ontwijken. Bij dit soort gaten is de update het enige wat je hebt. Zet daarom automatisch bijwerken aan en herstart je telefoon af en toe uit jezelf, want ik kom nog te vaak toestellen tegen waar de update al weken klaarstaat.
Gepubliceerd op 18 september 2026. Klopt er iets niet? Laat het de redactie weten.




