«Лаборатория Касперского» обнаружила уязвимость в чипсетах Snapdragon

Опубликовано: 11:00, 28.04.2026

Эксперты Kaspersky ICS CERT обнаружили аппаратную уязвимость в чипсетах Qualcomm Snapdragon, которые широко используются как в пользовательских, так и в промышленных устройствах — включая смартфоны, планшеты, автомобильные компоненты и устройства интернета вещей. Уязвимость находится в BootROM — загрузочной прошивке, встроенной на аппаратном уровне. Результаты исследования


были представлены на конференции Black Hat Asia 2026. Атака требует физического доступа к устройству — его необходимо подключить кабелем к оборудованию злоумышленника; для современных смартфонов также может потребоваться перевод в специальный режим. Для некоторых устройств даже может быть небезопасным подключение их к недоверенным USB-портам (например, зарядным станциям в аэропортах или отелях). В случае успешной


атаки злоумышленники потенциально могут получить доступ к данным, хранящимся на заражённом устройстве, а также к таким компонентам, как камера и микрофон, реализовывать сложные сценарии атак и в отдельных случаях получить полный контроль над устройством. Уязвимость затрагивает чипсеты Qualcomm серий MDM9x07, MDM9x45, MDM9x65, MSM8909, MSM8916, MSM8952 и SDX50. «Лаборатория Касперского» сообщила производителю об


обнаруженной бреши в марте 2025 года, а в апреле 2025 года тот подтвердил её наличие. Вендор присвоил уязвимости идентификатор CVE-2026-25262. Важно отметить, что потенциально уязвимыми могут быть и чипсеты других вендоров, которые основаны на чипсетах Qualcomm обозначенных серий. Исследователи «Лаборатории Касперского» изучили протокол Qualcomm Sahara —


низкоуровневую систему взаимодействия, используемую при переходе устройства в режим экстренной загрузки (EDL). Это специальный режим восстановления, используемый при ремонте или перепрошивке устройств. Протокол Sahara позволяет компьютеру подключаться к устройству и загружать ПО ещё до запуска на устройстве операционной системы. Исследователи продемонстрировали, что уязвимость в этом процессе загрузки может


позволить злоумышленнику обойти ключевые механизмы защиты, скомпрометировать цепочку доверенной загрузки и, в ряде случаев, установить вредоносное ПО или бэкдоры в процессор приложений устройства. Это, в свою очередь, может привести к полной компрометации устройства. Например, если речь идёт о смартфоне или планшете, злоумышленник при помощи установленного бэкдора может получить


доступ к вводимым пользователем паролям, а затем — к хранящимся на устройстве файлам, контактам, данным о местоположении, а также к камере и микрофону. От заражения конечных пользователей — к атакам на цепочки поставок. Потенциальному злоумышленнику достаточно нескольких минут физического доступа к устройству, чтобы скомпрометировать его. Таким образом, если сдать смартфон в ремонт или оставить его на несколько минут без присмотра, уже нельзя быть уверенным, что он не заражён. Эксперты


отмечают, что риск не ограничивается сценариями повседневного использования — можно получить новое устройство сразу заражённым, если была скомпрометирована цепочка поставок. Каким образом уязвимость может быть использована в реальных атаках. Наиболее сложным этапом


остаётся разработка эксплойта. Сама атака после этого может выполняться достаточно быстро и не требует от злоумышленника, имеющего физический доступ к устройству, какой-либо технической подготовки. «Подобные уязвимости могут использоваться для установки вредоносного ПО, которое сложно обнаружить и удалить. На практике это позволяет злоумышленникам незаметно собирать данные или влиять на работу устройства в течение длительного


времени. При этом обычная перезагрузка не всегда помогает: скомпрометированная система может имитировать её, не выполняя фактического перезапуска. В таких случаях гарантированно очистить состояние устройства можно только при полном отключении питания — например, после полной разрядки аккумулятора», — комментирует Сергей Ануфриенко, эксперт Kaspersky ICS CERT. Технические детали доступны по ссылке:


https://ics-cert.kaspersky.com/advisories/2026/04/20/qualcomm-chipsets-series-write-what-where-condition-vulnerability-in-bootrom/. О Kaspersky ICS CERT Kaspersky ICS CERT — это центр исследования безопасности промышленных систем и реагирования на инциденты информационной безопасности, созданный


«Лабораторией Касперского». Узнать больше можно на сайте https://ics-cert.kaspersky.ru/ The post «Лаборатория Касперского» обнаружила уязвимость в чипсетах Snapdragon appeared first on InfoCity.


«Лаборатория Касперского» обнаружила уязвимость в чипсетах Snapdragon

Сообщает infocity.tech

 

Новость из рубрики: Технологии и Hi-Tech

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 

Топ Новости Недели Топ Новости Недели

 

Лаборатория Касперского показала смартфон для пилота 18:00, 04 Июн «Лаборатория Касперского» показала смартфон для пилота «Лаборатория Касперского» показала на ПМЭФ-2026 прототип защищённого смартфона на российской аппаратной платформе и с операционной системой отечестве...

Лаборатория Касперского тестирует смартфон на KasperskyOS 18:00, 04 Июн «Лаборатория Касперского» тестирует смартфон на KasperskyOS «Лаборатория Касперского» разрабатывает защищенный смартфон на собственной операционной системе KasperskyOS и уже выпустила несколько десятков устрой...

Не только 1234: Лаборатория Касперского проанализировала самые распространённые пароли 13:00, 12 Май Не только 1234: «Лаборатория Касперского» проанализировала самые распространённые пароли Эксперты «Лаборатории Касперского» проанализировали 231 миллион уникальных паролей, скомпрометированных в результате крупных утечек в мире с 2023 по ...

Лаборатория Касперского: через официальный сайт Daemon Tools распространяется ПО с бэкдором 18:00, 05 Май «Лаборатория Касперского»: через официальный сайт Daemon Tools распространяется ПО с бэкдором Пользователям рекомендуется удалить заражённую программу и провести сканирование системыЭксперты Глобального центра исследования и анализа угроз «Лаб...

От смартфонов до авто и умного дома: в SoC Qualcomm Snapdragon обнаружена аппаратная уязвимость 22:00, 23 Апр От смартфонов до авто и умного дома: в SoC Qualcomm Snapdragon обнаружена аппаратная уязвимость Атака требует физического доступа к устройствуЭксперты Kaspersky ICS CERT обнаружили аппаратную уязвимость в чипсетах Qualcomm Snapdragon, применяемы...

Qualcomm выпустила чипы Snapdragon 6 Gen 5 и Snapdragon 4 Gen 5 20:00, 10 Май Qualcomm выпустила чипы Snapdragon 6 Gen 5 и Snapdragon 4 Gen 5 Qualcomm анонсировала чипсеты Snapdragon 6 Gen 5 и Snapdragon 4 Gen 5 для смартфонов среднего и начального уровня. Новые платформы получили поддержку...

Еврокомиссия не обнаружила венгерских шпионов после расследования 15:00, 08 Май Еврокомиссия не обнаружила венгерских шпионов после расследования Внутренняя проверка Еврокомиссии не выявила серьезных нарушений безопасности после обвинений в шпионаже со стороны Венгрии. Еврокомиссия не обнаружил...

В Chrome нашли уязвимость, из-за которой ПК становятся частью ботнета 02:00, 22 Май В Chrome нашли уязвимость, из-за которой ПК становятся частью ботнета В браузерах на движке Chromium (Google Chrome, Microsoft Edge и др) нашли серьёзную уязвимость. Она, как пишут СМИ, позволяет вредоносным сайтам неза...

03:00, 27 Май Затронуто 56 моделей: в четырех линейках процессоров AMD обнаружена опасная уязвимость Линейки AMD Epyc, Ryzen, Epyc Embedded и Ryzen EmbeddedИсследователь Тимофей Дудицкий из Positive Technologies обнаружил проблему в прошивке материнс...

19:00, 22 Апр ИИ-лаборатория NeoCognition вышла из «тени» с $40 млн инвестиций на разработку более надёжных ИИ-агентов Стартап из Пало-Альто делает ставку на «специализацию через опыт», пытаясь решить проблему нестабильной работы ИИ-агентов в реальных задачахИсследова...

19:00, 06 Май Эксперт: Уязвимость Copy Fail не позволяет полностью захватить российскую Astra Linux Директор департамента анализа безопасности «Группы Астра» Владимир Тележников рассказал, что обнаруженная в ядре Linux критическая уязвимость Copy Fa...

15:00, 19 Апр У известного блогера Маркуса Браунли (MKBHD) с его заблокированного iPhone украли 10 000 долларов. Канал Veritasium показал и объяснил необычную уязвимость Технически это уязвимость Visa YouTube-канал Veritasium украл с заблокированного iPhone известного блогера Маркуса Браунли (MKBHD) 10 000 долларов. У...

15:00, 24 Апр Honor выпустила MagicPad 3 Pro 12.3 – 165 Гц, 10 100 мА·ч и Snapdragon 8 Gen 5 за $586 Honor пополнила линейку премиальных планшетов новой моделью – Honor MagicPad 3 Pro 12.3. Основное внимание производитель уделил дисплею, производител...

03:00, 29 Май Qualcomm представила процессоры Snapdragon C для ноутбуков стоимостью $300 Компания Qualcomm заявила, что уже в этом году на рынке появятся Windows-ноутбуки на базе архитектуры ARM по цене от $300. Это станет возможным благо...

01:00, 08 Май Qualcomm представил процессоры Snapdragon 4 Gen 5 и 6 Gen 5 для среднебюджетных смартфонов Компания Qualcomm представила два процессора для смартфонов среднего ценового сегмента: Snapdragon 4 Gen 5 и Snapdragon 6 Gen 5. Snapdragon 4 Gen 5 п...

04:00, 06 Май Honor Play 80 Plus получил батарею на 7500 мА·ч и Snapdragon 4 Gen 4 Компания Honor представила в Китае новый бюджетный смартфон Honor Play 80 Plus, сделав ставку на автономность и повседневную производительность. Глав...

00:00, 15 Май HP представил планшет-трансформер OmniPad 12 на базе Snapdragon Компания HP представила в Индии Android-планшет OmniPad 12 со съемной клавиатурой, которая позволяет легко превратить гаджет в компактный ноутбук для...

22:00, 27 Май В Gizmochina составили топ-5 смартфонов на базе процессора Snapdragon 8 Gen 5 Первым упомянут компактный vivo X300 FE с 6,31-дюймовым дисплеем с кадровой частотой 120 Гц и яркостью 5000 нит. Внутри у этого смартфона батарея на ...

03:00, 14 Май Googlebook может стать первым Android-ноутбуком на Snapdragon X Qualcomm, похоже, наконец вытаскивает Snapdragon X из узкой клетки «только для Windows». Если утечка от главы маркетинга компании Дона Макгуайра верн...

21:00, 04 Май Вышел трансформер ASUS ProArt PZ14 на Snapdragon X2 Elite ASUS выпустила трансформируемый ноутбук ProArt PZ14 2-в-1, предназначенный для профессионалов. Устройство оснащено процессором Snapdragon X2 Elite с ...

20:00, 10 Май Red Magic анонсировала игровой смартфон с разогнанным Snapdragon 8 Elite Gen 5 Бренд Red Magic анонсировал дебют нового игрового смартфона Red Magic 11S Pro. Официальная презентация устройства состоится 18 мая 2026 года в Китае....

08:00, 08 Июн В сеть утекли подробности о Surface Laptop 8 с процессором Snapdragon X2 В середине июня ожидается презентация моделей Surface Laptop 8 для потребителей. Как и прежде, ноутбук будет доступен в вариантах с диагоналями экран...

02:00, 21 Апр MediaTek Dimensity 9600 Pro обошел A19 Pro и Snapdragon 8 Elite Gen 5 в бенчмарках Ожидается, что первым процессором, выполненным по 2-нм техпроцессу TSMC N2P, станет Dimensity 9600 Pro от MediaTek. Переход на новый техпроцесс позво...

00:00, 22 Апр OPPO Pad Mini – компактный планшет тоньше iPhone Air с чипом Snapdragon 8 Gen 5 OPPO представила неожиданный для рынка продукт – планшет OPPO Pad Mini, который бросает вызов устоявшимся представлениям о том, каким должен быть ком...

03:00, 30 Апр Samsung создала умные очки на Snapdragon AR1: взгляд в дополненную реальность Южнокорейский гигант Samsung вступает в гонку лёгких носимых устройств. Новинка, о которой сообщили сразу несколько профильных ресурсов, представляет...

08:00, 08 Июн Утекла информация о Surface Pro 13 с OLED-экраном и чипом Snapdragon X2 Elite Примерно через две недели Microsoft намерена представить новые потребительские модели линейки Surface на базе ARM-процессоров. Однако информация об у...

22:00, 09 Июн 7600 мАч, 120 Гц, платформа Snapdragon и поддержка 4G, недорого: в России стартуют продажи Redmi Pad 2 9.7 Для первых покупателей — скидкаС 11 июня 2026 года на российском рынке начнутся продажи недавней новинки Xiaomi — бюджетного планшета Redmi Pad 2 9.7...

02:00, 27 Апр Snapdragon 8 Elite Gen 6 Pro может получить отдельную «Pro»-версию с упором на производительность и энергоэффективность По данным утечек, Qualcomm готовит новую стратегию для флагманской линейки Snapdragon 8-й серии. Впервые в серии Elite у Snapdragon 8 Elite Gen 6 мож...

03:00, 15 Май 8000 мАч, 100 Вт, IP68, 200 Мп, немерцающий экран и Snapdragon 8 Elite Gen 5: раскрыты все характеристики Xiaomi 17 Max Он станет конкурентом Samsung Galaxy S26 Ultra и iPhone 17 Pro MaxИнсайдер Абишек Ядав (Abhishek Yadav) раскрыл все характеристики будущего флагмана ...

11:00, 12 Май Идеальный студенческий планшет? Вышел HONOR Pad 20 с большим 3K-экраном и чипом Snapdragon Бренд HONOR официально представил новый планшет HONOR Pad 20. Устройство создано для студентов и пользователей, которым важны рукописные заметки, чте...

08:00, 28 Май Экран без вырезов, невыступающая камера, самый быстрый Snapdragon, аккумулятор 7500 мАч и многое другое. Представлена глобальная версия Red Magic 11S Pro От 849 долларовRed Magic представила глобальную версию нового игрового смартфона Red Magic 11S Pro. Устройство построено на базе однокристальной сист...

08:00, 28 Май 8000 мАч, 100 Вт, IP68, топовая камера Leica 200 Мп, Snapdragon 8 Elite Gen 5 и большой немерцающий экран. Xiaomi 17 Max и его комплект поставки показали вживую Продажи в Китае уже началисьПоявились живые фото Xiaomi 17 Max, его упаковки и того, что получают покупатели, помимо смартфона. В упаковке есть блок ...

09:00, 07 Май Полноценный флагман: новый смартфон получит Snapdragon 8 Elite Gen 5, батарею на 8500 мА·ч и беспроводную зарядку 50 Вт (возможно, это базовый Redmi K100) Новая утечка раскрывает ключевые характеристики будущего флагмана RedmiСерия Redmi K100 должна быть представлена в октябре, однако в сеть уже попали ...

15:00, 01 Июн Чистый экран без вырезов, 8000 мАч, 80 Вт и разогнанная Snapdragon 8 Elite Gen 5 как у Galaxy S26 Ultra: Red Magic 11S Pro+ — самый мощный смартфон в мире по версии AnTuTu Он сходу обошел все другие флагманские моделиРазработчики AnTuTu опубликовали рейтинг самых мощных смартфонов в мире в мае 2026 года. Главная новость...

07:00, 09 Май Qualcomm готовит сразу 4 флагманские и почти флагманские платформы: раскрыта линейка Snapdragon на 2026 год Qualcomm собирается резко расширить линейкуВ Сети появилась предварительная дорожная карта флагманских однокристальных систем Qualcomm, которые компа...