ruendekzkz
Лого Naraione.org
«Лаборатория Касперского» обнаружила уязвимость в чипсетах Snapdragon

«Лаборатория Касперского» обнаружила уязвимость в чипсетах Snapdragon

, 28 апреля 2026

Брешь может привести к компрометации устройств и утечке данных. Специалисты Kaspersky ICS CERT нашли аппаратную уязвимость в чипсетах Qualcomm Snapdragon, которые применяются повсеместно — от смартфонов и планшетов до автомобильных компонентов и IoT‑устройств. Проблема находится в BootROM, то есть в загрузочной прошивке, заложенной на уровне железа. Результаты были представлены на конференции Black Hat Asia 2026.

Для осуществления атаки нужен физический доступ к устройству: его нужно подсоединить кабелем к оборудованию злоумышленника; у современных смартфонов иногда требуется перевести в специальный режим. В некоторых случаях даже подключение к неизвестному USB‑порту (например, зарядной станции в аэропорту или отеле) может быть рискованным. При успешной атаке злоумышленник потенциально получает доступ к данным на устройстве, к камере и микрофону, может реализовывать сложные сценарии и, в отдельных случаях, полностью контролировать гаджет.

Уязвимость затрагивает чипсеты Qualcomm серий MDM9x07, MDM9x45, MDM9x65, MSM8909, MSM8916, MSM8952 и SDX50. «Лаборатория Касперского» уведомила производителя о проблеме в марте 2025 года, а в апреле того же года вендор подтвердил её наличие и присвоил идентификатор CVE-2026-25262. Следует отметить, что потенциально уязвимыми могут оказаться и чипсеты других производителей, построенные на указанных сериях Qualcomm.

Исследователи «Лаборатории Касперского» проанализировали протокол Qualcomm Sahara — низкоуровневый механизм взаимодействия, используемый при переходе устройства в режим экстренной загрузки (EDL). Этот режим служит для восстановления или перепрошивки гаджета. Через Sahara компьютер может подключиться к устройству и загрузить ПО ещё до старта операционной системы. Эксперты показали, что уязвимость в этом этапе позволяет обойти ключевые защиты, нарушить цепочку доверенной загрузки и, в некоторых случаях, внедрить вредоносное ПО или бэкдор в процессор приложений. Это может привести к полной компрометации устройства. Например, на смартфоне или планшете установленный бэкдор даёт возможность захватить вводимые пароли, затем получить доступ к файлам, контактам, геолокации, а также к камере и микрофону.

От заражения конечных пользователей — к атакам на цепочки поставок. Злоумышленнику достаточно нескольких минут физического доступа к устройству, чтобы его скомпрометировать. Поэтому даже если сдать смартфон в ремонт или оставить его без присмотра на пару минут, уже нельзя быть уверенным в его чистоте. Эксперты подчеркивают, что риск выходит за рамки повседневного использования: можно получить сразу заражённое новое устройство, если цепочка поставок была скомпрометирована.

Как уязвимость может быть использована в реальных атаках. Самый сложный шаг — создание эксплойта. После этого сама атака выполняется быстро и не требует от злоумышленника, имеющего физический доступ, специальной подготовки.

«Подобные уязвимости позволяют установить вредоносное ПО, которое трудно обнаружить и удалить. На практике это даёт возможность незаметно собирать данные или влиять на работу устройства длительное время. Обычная перезагрузка не всегда помогает: скомпрометированная система может имитировать её, не выполняя реального перезапуска. В таких случаях гарантированно очистить состояние можно только полностью отключив питание, например, после полной разрядки батареи», — комментирует Сергей Ануфриенко, эксперт Kaspersky ICS CERT. Технические детали доступны по ссылке: https://ics-cert.kaspersky.com/advisories/2026/04/20/qualcomm-chipsets-series-write-what-where-condition-vulnerability-in-bootrom/. По информации «Лаборатория Касперского».



Соседние публикации:

Комментирование данной новости запрещено.






Шахтинск (каз. Тентек) — город областного подчинения в Карагандинской области Казахстана. Город расположен в 28 км к западу от железнодорожной станции Карабас (на линии Караганда — Моинты), в 50 км к юго-западу от Караганды на берегу одного из притоков Нуры — Тентеке


Основан 1955.Прежние названия -Тентек.Площадь 200 км. Тип климата резко континентальный .Население 37 899 человек (2013).Национальный состав русские (59,23 %),казахи (15,45 %),украинцы (7,00 %),татары (5,36 %),немцы (4,33 %),белорусы (2,54 %).