
Брешь может привести к компрометации устройств и утечке данных. Специалисты Kaspersky ICS CERT нашли аппаратную уязвимость в чипсетах Qualcomm Snapdragon, которые применяются повсеместно — от смартфонов и планшетов до автомобильных компонентов и IoT‑устройств. Проблема находится в BootROM, то есть в загрузочной прошивке, заложенной на уровне железа. Результаты были представлены на конференции Black Hat Asia 2026.
Для осуществления атаки нужен физический доступ к устройству: его нужно подсоединить кабелем к оборудованию злоумышленника; у современных смартфонов иногда требуется перевести в специальный режим. В некоторых случаях даже подключение к неизвестному USB‑порту (например, зарядной станции в аэропорту или отеле) может быть рискованным. При успешной атаке злоумышленник потенциально получает доступ к данным на устройстве, к камере и микрофону, может реализовывать сложные сценарии и, в отдельных случаях, полностью контролировать гаджет.
Уязвимость затрагивает чипсеты Qualcomm серий MDM9x07, MDM9x45, MDM9x65, MSM8909, MSM8916, MSM8952 и SDX50. «Лаборатория Касперского» уведомила производителя о проблеме в марте 2025 года, а в апреле того же года вендор подтвердил её наличие и присвоил идентификатор CVE-2026-25262. Следует отметить, что потенциально уязвимыми могут оказаться и чипсеты других производителей, построенные на указанных сериях Qualcomm.
Исследователи «Лаборатории Касперского» проанализировали протокол Qualcomm Sahara — низкоуровневый механизм взаимодействия, используемый при переходе устройства в режим экстренной загрузки (EDL). Этот режим служит для восстановления или перепрошивки гаджета. Через Sahara компьютер может подключиться к устройству и загрузить ПО ещё до старта операционной системы. Эксперты показали, что уязвимость в этом этапе позволяет обойти ключевые защиты, нарушить цепочку доверенной загрузки и, в некоторых случаях, внедрить вредоносное ПО или бэкдор в процессор приложений. Это может привести к полной компрометации устройства. Например, на смартфоне или планшете установленный бэкдор даёт возможность захватить вводимые пароли, затем получить доступ к файлам, контактам, геолокации, а также к камере и микрофону.
От заражения конечных пользователей — к атакам на цепочки поставок. Злоумышленнику достаточно нескольких минут физического доступа к устройству, чтобы его скомпрометировать. Поэтому даже если сдать смартфон в ремонт или оставить его без присмотра на пару минут, уже нельзя быть уверенным в его чистоте. Эксперты подчеркивают, что риск выходит за рамки повседневного использования: можно получить сразу заражённое новое устройство, если цепочка поставок была скомпрометирована.
Как уязвимость может быть использована в реальных атаках. Самый сложный шаг — создание эксплойта. После этого сама атака выполняется быстро и не требует от злоумышленника, имеющего физический доступ, специальной подготовки.
«Подобные уязвимости позволяют установить вредоносное ПО, которое трудно обнаружить и удалить. На практике это даёт возможность незаметно собирать данные или влиять на работу устройства длительное время. Обычная перезагрузка не всегда помогает: скомпрометированная система может имитировать её, не выполняя реального перезапуска. В таких случаях гарантированно очистить состояние можно только полностью отключив питание, например, после полной разрядки батареи», — комментирует Сергей Ануфриенко, эксперт Kaspersky ICS CERT. Технические детали доступны по ссылке: https://ics-cert.kaspersky.com/advisories/2026/04/20/qualcomm-chipsets-series-write-what-where-condition-vulnerability-in-bootrom/. По информации «Лаборатория Касперского».







