Эксперты Kaspersky ICS CERT обнаружили аппаратную уязвимость в чипсетах Qualcomm Snapdragon, которые широко используются как в пользовательских, так и в промышленных устройствах — включая смартфоны, планшеты, автомобильные компоненты и устройства интернета вещей. Уязвимость находится в BootROM — загрузочной прошивке, встроенной на аппаратном уровне. Результаты исследования
были представлены на конференции Black Hat Asia 2026. Атака требует физического доступа к устройству — его необходимо подключить кабелем к оборудованию злоумышленника; для современных смартфонов также может потребоваться перевод в специальный режим. Для некоторых устройств даже может быть небезопасным подключение их к недоверенным USB-портам (например, зарядным станциям в аэропортах или отелях). В случае успешной
атаки злоумышленники потенциально могут получить доступ к данным, хранящимся на заражённом устройстве, а также к таким компонентам, как камера и микрофон, реализовывать сложные сценарии атак и в отдельных случаях получить полный контроль над устройством. Уязвимость затрагивает чипсеты Qualcomm серий MDM9x07, MDM9x45, MDM9x65, MSM8909, MSM8916, MSM8952 и SDX50. «Лаборатория Касперского» сообщила производителю об
обнаруженной бреши в марте 2025 года, а в апреле 2025 года тот подтвердил её наличие. Вендор присвоил уязвимости идентификатор CVE-2026-25262. Важно отметить, что потенциально уязвимыми могут быть и чипсеты других вендоров, которые основаны на чипсетах Qualcomm обозначенных серий. Исследователи «Лаборатории Касперского» изучили протокол Qualcomm Sahara —
низкоуровневую систему взаимодействия, используемую при переходе устройства в режим экстренной загрузки (EDL). Это специальный режим восстановления, используемый при ремонте или перепрошивке устройств. Протокол Sahara позволяет компьютеру подключаться к устройству и загружать ПО ещё до запуска на устройстве операционной системы. Исследователи продемонстрировали, что уязвимость в этом процессе загрузки может
позволить злоумышленнику обойти ключевые механизмы защиты, скомпрометировать цепочку доверенной загрузки и, в ряде случаев, установить вредоносное ПО или бэкдоры в процессор приложений устройства. Это, в свою очередь, может привести к полной компрометации устройства. Например, если речь идёт о смартфоне или планшете, злоумышленник при помощи установленного бэкдора может получить
доступ к вводимым пользователем паролям, а затем — к хранящимся на устройстве файлам, контактам, данным о местоположении, а также к камере и микрофону. От заражения конечных пользователей — к атакам на цепочки поставок. Потенциальному злоумышленнику достаточно нескольких минут физического доступа к устройству, чтобы скомпрометировать его. Таким образом, если сдать смартфон в ремонт или оставить его на несколько минут без присмотра, уже нельзя быть уверенным, что он не заражён. Эксперты
отмечают, что риск не ограничивается сценариями повседневного использования — можно получить новое устройство сразу заражённым, если была скомпрометирована цепочка поставок. Каким образом уязвимость может быть использована в реальных атаках. Наиболее сложным этапом
остаётся разработка эксплойта. Сама атака после этого может выполняться достаточно быстро и не требует от злоумышленника, имеющего физический доступ к устройству, какой-либо технической подготовки. «Подобные уязвимости могут использоваться для установки вредоносного ПО, которое сложно обнаружить и удалить. На практике это позволяет злоумышленникам незаметно собирать данные или влиять на работу устройства в течение длительного
времени. При этом обычная перезагрузка не всегда помогает: скомпрометированная система может имитировать её, не выполняя фактического перезапуска. В таких случаях гарантированно очистить состояние устройства можно только при полном отключении питания — например, после полной разрядки аккумулятора», — комментирует Сергей Ануфриенко, эксперт Kaspersky ICS CERT. Технические детали доступны по ссылке:
https://ics-cert.kaspersky.com/advisories/2026/04/20/qualcomm-chipsets-series-write-what-where-condition-vulnerability-in-bootrom/. О Kaspersky ICS CERT Kaspersky ICS CERT — это центр исследования безопасности промышленных систем и реагирования на инциденты информационной безопасности, созданный
«Лабораторией Касперского». Узнать больше можно на сайте https://ics-cert.kaspersky.ru/ The post «Лаборатория Касперского» обнаружила уязвимость в чипсетах Snapdragon appeared first on InfoCity.
Сообщает infocity.tech
Новость из рубрики: Технологии и Hi-Tech
Поделиться новостью:
Топ Новости Недели
- Высокозащищенные ноутбуки нового поколения для экстремальной эксплуатации, промышленной автоматизации, военных задач, полевых условий и безопасной мобильной работы в любой среде...
- Современный комплексный подход к лечению зубов без боли, страха и психологического дискомфорта: инновационные технологии стоматологии, цифровая диагностика и комфорт пациента нового поколения...
- Обезвреживание медицинских отходов класса «Г» в Москве...
- Как начать доставку для бизнеса с СДЭК, выстроить надежную логистику, автоматизировать отправку заказов, повысить уровень клиентского сервиса и эффективно масштабировать современный интернет-магазин или коммерческий проект в условиях быстрорастущей электр...
- Как выбрать идеальный ресторан для свадьбы и не допустить ошибок: важнейшие критерии выбора банкетной площадки, нюансы организации торжества, секреты комфортного свадебного вечера и создание атмосферы, которая запомнится гостям на всю жизнь...
- Как грамотно подобрать идеальное соотношение диска и автомобильной резины: влияние ширины колес, профиля шин, параметров посадки и сезонных особенностей эксплуатации автомобиля на безопасность движения, комфорт управления и долговечность подвески...
- Современные изделия и комплексные технологии для проведения санации органов дыхания, профилактики вторичных инфекций, защиты пациентов на искусственной вентиляции легких и эффективного предотвращения вентилятор-ассоциированной пневмонии как одного из самы...
- Термомаскировка будущего: инновационные накидки против тепловизоров, принципы работы, технологии и перспективы развития...
- Интеллектуальные системы зрения: проектирование, разработка и внедрение компьютерного анализа визуальных данных...
- Моторные масла REVLINE: полный экспертный разбор состава, технологий производства, эксплуатационных характеристик и роли в защите двигателя с углублением в современные тенденции смазочных материалов и автомобильной индустрии...
- Жилет с логотипом как инструмент визуальной идентичности, маркетинга и корпоративной культуры: от выбора материалов и дизайна до стратегического использования в бизнесе, рекламе и повседневной практике...
- Фланцы стальные глухие: подробный технический разбор, особенности конструкции, сферы применения, стандарты производства и роль в современных трубопроводных системах, включая инновации, безопасность и эксплуатационные нюансы...
- Феномен автомобиля «Тенет»: как концептуальная машина нового поколения объединяет инновационные технологии, интеллектуальные системы и философию движения, формируя представление о транспорте будущего и меняя подход к мобильности...
- Глубокий разбор и практическое руководство: как грамотно подготовить документы, избежать ошибок и успешно пройти процедуру участия в аукционе на право пользования недрами в условиях современной правовой и экономической среды...
- Открытый прикус и дикция...
- Полный гид по стилям кухонь: как выбрать идеальный дизайн, сочетать эстетику и функциональность и создать гармоничное пространство для жизни и кулинарии...
- Как начать доставку для бизнеса с СДЭК, выстроить надежную логистику, автоматизировать отправку заказов, повысить уровень клиентского сервиса и эффективно масштабировать современный интернет-магазин или коммерческий проект...
- Відео-дошки оголошень в Україні як новий формат онлайн-комунікації: розвиток цифрових платформ, маркетингові можливості та майбутнє інтерактивних сервісів...
- Визуальная и функциональная природа контекстной рекламы: как она выглядит, где размещается, как привлекает внимание и формирует современную цифровую экосистему маркетинга...
- Почему профессиональный вывод из запоя становится ключевым этапом лечения: преимущества медицинской помощи, безопасная детоксикация и путь к полноценному восстановлению организма...
18:00, 04 Июн «Лаборатория Касперского» показала смартфон для пилота «Лаборатория Касперского» показала на ПМЭФ-2026 прототип защищённого смартфона на российской аппаратной платформе и с операционной системой отечестве...
18:00, 04 Июн «Лаборатория Касперского» тестирует смартфон на KasperskyOS «Лаборатория Касперского» разрабатывает защищенный смартфон на собственной операционной системе KasperskyOS и уже выпустила несколько десятков устрой...
13:00, 12 Май Не только 1234: «Лаборатория Касперского» проанализировала самые распространённые пароли Эксперты «Лаборатории Касперского» проанализировали 231 миллион уникальных паролей, скомпрометированных в результате крупных утечек в мире с 2023 по ...
18:00, 05 Май «Лаборатория Касперского»: через официальный сайт Daemon Tools распространяется ПО с бэкдором Пользователям рекомендуется удалить заражённую программу и провести сканирование системыЭксперты Глобального центра исследования и анализа угроз «Лаб...
22:00, 23 Апр От смартфонов до авто и умного дома: в SoC Qualcomm Snapdragon обнаружена аппаратная уязвимость Атака требует физического доступа к устройствуЭксперты Kaspersky ICS CERT обнаружили аппаратную уязвимость в чипсетах Qualcomm Snapdragon, применяемы...
20:00, 10 Май Qualcomm выпустила чипы Snapdragon 6 Gen 5 и Snapdragon 4 Gen 5 Qualcomm анонсировала чипсеты Snapdragon 6 Gen 5 и Snapdragon 4 Gen 5 для смартфонов среднего и начального уровня. Новые платформы получили поддержку...
15:00, 08 Май Еврокомиссия не обнаружила венгерских шпионов после расследования Внутренняя проверка Еврокомиссии не выявила серьезных нарушений безопасности после обвинений в шпионаже со стороны Венгрии. Еврокомиссия не обнаружил...
02:00, 22 Май В Chrome нашли уязвимость, из-за которой ПК становятся частью ботнета В браузерах на движке Chromium (Google Chrome, Microsoft Edge и др) нашли серьёзную уязвимость. Она, как пишут СМИ, позволяет вредоносным сайтам неза...
03:00, 27 Май Затронуто 56 моделей: в четырех линейках процессоров AMD обнаружена опасная уязвимость Линейки AMD Epyc, Ryzen, Epyc Embedded и Ryzen EmbeddedИсследователь Тимофей Дудицкий из Positive Technologies обнаружил проблему в прошивке материнс...
19:00, 22 Апр ИИ-лаборатория NeoCognition вышла из «тени» с $40 млн инвестиций на разработку более надёжных ИИ-агентов Стартап из Пало-Альто делает ставку на «специализацию через опыт», пытаясь решить проблему нестабильной работы ИИ-агентов в реальных задачахИсследова...
19:00, 06 Май Эксперт: Уязвимость Copy Fail не позволяет полностью захватить российскую Astra Linux Директор департамента анализа безопасности «Группы Астра» Владимир Тележников рассказал, что обнаруженная в ядре Linux критическая уязвимость Copy Fa...
15:00, 19 Апр У известного блогера Маркуса Браунли (MKBHD) с его заблокированного iPhone украли 10 000 долларов. Канал Veritasium показал и объяснил необычную уязвимость Технически это уязвимость Visa YouTube-канал Veritasium украл с заблокированного iPhone известного блогера Маркуса Браунли (MKBHD) 10 000 долларов. У...
15:00, 24 Апр Honor выпустила MagicPad 3 Pro 12.3 – 165 Гц, 10 100 мА·ч и Snapdragon 8 Gen 5 за $586 Honor пополнила линейку премиальных планшетов новой моделью – Honor MagicPad 3 Pro 12.3. Основное внимание производитель уделил дисплею, производител...
03:00, 29 Май Qualcomm представила процессоры Snapdragon C для ноутбуков стоимостью $300 Компания Qualcomm заявила, что уже в этом году на рынке появятся Windows-ноутбуки на базе архитектуры ARM по цене от $300. Это станет возможным благо...
01:00, 08 Май Qualcomm представил процессоры Snapdragon 4 Gen 5 и 6 Gen 5 для среднебюджетных смартфонов Компания Qualcomm представила два процессора для смартфонов среднего ценового сегмента: Snapdragon 4 Gen 5 и Snapdragon 6 Gen 5. Snapdragon 4 Gen 5 п...
04:00, 06 Май Honor Play 80 Plus получил батарею на 7500 мА·ч и Snapdragon 4 Gen 4 Компания Honor представила в Китае новый бюджетный смартфон Honor Play 80 Plus, сделав ставку на автономность и повседневную производительность. Глав...
00:00, 15 Май HP представил планшет-трансформер OmniPad 12 на базе Snapdragon Компания HP представила в Индии Android-планшет OmniPad 12 со съемной клавиатурой, которая позволяет легко превратить гаджет в компактный ноутбук для...
22:00, 27 Май В Gizmochina составили топ-5 смартфонов на базе процессора Snapdragon 8 Gen 5 Первым упомянут компактный vivo X300 FE с 6,31-дюймовым дисплеем с кадровой частотой 120 Гц и яркостью 5000 нит. Внутри у этого смартфона батарея на ...
03:00, 14 Май Googlebook может стать первым Android-ноутбуком на Snapdragon X Qualcomm, похоже, наконец вытаскивает Snapdragon X из узкой клетки «только для Windows». Если утечка от главы маркетинга компании Дона Макгуайра верн...
21:00, 04 Май Вышел трансформер ASUS ProArt PZ14 на Snapdragon X2 Elite ASUS выпустила трансформируемый ноутбук ProArt PZ14 2-в-1, предназначенный для профессионалов. Устройство оснащено процессором Snapdragon X2 Elite с ...
20:00, 10 Май Red Magic анонсировала игровой смартфон с разогнанным Snapdragon 8 Elite Gen 5 Бренд Red Magic анонсировал дебют нового игрового смартфона Red Magic 11S Pro. Официальная презентация устройства состоится 18 мая 2026 года в Китае....
08:00, 08 Июн В сеть утекли подробности о Surface Laptop 8 с процессором Snapdragon X2 В середине июня ожидается презентация моделей Surface Laptop 8 для потребителей. Как и прежде, ноутбук будет доступен в вариантах с диагоналями экран...
02:00, 21 Апр MediaTek Dimensity 9600 Pro обошел A19 Pro и Snapdragon 8 Elite Gen 5 в бенчмарках Ожидается, что первым процессором, выполненным по 2-нм техпроцессу TSMC N2P, станет Dimensity 9600 Pro от MediaTek. Переход на новый техпроцесс позво...
00:00, 22 Апр OPPO Pad Mini – компактный планшет тоньше iPhone Air с чипом Snapdragon 8 Gen 5 OPPO представила неожиданный для рынка продукт – планшет OPPO Pad Mini, который бросает вызов устоявшимся представлениям о том, каким должен быть ком...
03:00, 30 Апр Samsung создала умные очки на Snapdragon AR1: взгляд в дополненную реальность Южнокорейский гигант Samsung вступает в гонку лёгких носимых устройств. Новинка, о которой сообщили сразу несколько профильных ресурсов, представляет...
08:00, 08 Июн Утекла информация о Surface Pro 13 с OLED-экраном и чипом Snapdragon X2 Elite Примерно через две недели Microsoft намерена представить новые потребительские модели линейки Surface на базе ARM-процессоров. Однако информация об у...
22:00, 09 Июн 7600 мАч, 120 Гц, платформа Snapdragon и поддержка 4G, недорого: в России стартуют продажи Redmi Pad 2 9.7 Для первых покупателей — скидкаС 11 июня 2026 года на российском рынке начнутся продажи недавней новинки Xiaomi — бюджетного планшета Redmi Pad 2 9.7...
02:00, 27 Апр Snapdragon 8 Elite Gen 6 Pro может получить отдельную «Pro»-версию с упором на производительность и энергоэффективность По данным утечек, Qualcomm готовит новую стратегию для флагманской линейки Snapdragon 8-й серии. Впервые в серии Elite у Snapdragon 8 Elite Gen 6 мож...
03:00, 15 Май 8000 мАч, 100 Вт, IP68, 200 Мп, немерцающий экран и Snapdragon 8 Elite Gen 5: раскрыты все характеристики Xiaomi 17 Max Он станет конкурентом Samsung Galaxy S26 Ultra и iPhone 17 Pro MaxИнсайдер Абишек Ядав (Abhishek Yadav) раскрыл все характеристики будущего флагмана ...
11:00, 12 Май Идеальный студенческий планшет? Вышел HONOR Pad 20 с большим 3K-экраном и чипом Snapdragon Бренд HONOR официально представил новый планшет HONOR Pad 20. Устройство создано для студентов и пользователей, которым важны рукописные заметки, чте...
08:00, 28 Май Экран без вырезов, невыступающая камера, самый быстрый Snapdragon, аккумулятор 7500 мАч и многое другое. Представлена глобальная версия Red Magic 11S Pro От 849 долларовRed Magic представила глобальную версию нового игрового смартфона Red Magic 11S Pro. Устройство построено на базе однокристальной сист...
08:00, 28 Май 8000 мАч, 100 Вт, IP68, топовая камера Leica 200 Мп, Snapdragon 8 Elite Gen 5 и большой немерцающий экран. Xiaomi 17 Max и его комплект поставки показали вживую Продажи в Китае уже началисьПоявились живые фото Xiaomi 17 Max, его упаковки и того, что получают покупатели, помимо смартфона. В упаковке есть блок ...
09:00, 07 Май Полноценный флагман: новый смартфон получит Snapdragon 8 Elite Gen 5, батарею на 8500 мА·ч и беспроводную зарядку 50 Вт (возможно, это базовый Redmi K100) Новая утечка раскрывает ключевые характеристики будущего флагмана RedmiСерия Redmi K100 должна быть представлена в октябре, однако в сеть уже попали ...
15:00, 01 Июн Чистый экран без вырезов, 8000 мАч, 80 Вт и разогнанная Snapdragon 8 Elite Gen 5 как у Galaxy S26 Ultra: Red Magic 11S Pro+ — самый мощный смартфон в мире по версии AnTuTu Он сходу обошел все другие флагманские моделиРазработчики AnTuTu опубликовали рейтинг самых мощных смартфонов в мире в мае 2026 года. Главная новость...
07:00, 09 Май Qualcomm готовит сразу 4 флагманские и почти флагманские платформы: раскрыта линейка Snapdragon на 2026 год Qualcomm собирается резко расширить линейкуВ Сети появилась предварительная дорожная карта флагманских однокристальных систем Qualcomm, которые компа...