«Лаборатория Касперского» обнаружила уязвимость в чипсетах Snapdragon

Опубликовано: 11:00, 28.04.2026

Эксперты Kaspersky ICS CERT обнаружили аппаратную уязвимость в чипсетах Qualcomm Snapdragon, которые широко используются как в пользовательских, так и в промышленных устройствах — включая смартфоны, планшеты, автомобильные компоненты и устройства интернета вещей. Уязвимость находится в BootROM — загрузочной прошивке, встроенной на аппаратном уровне. Результаты исследования


были представлены на конференции Black Hat Asia 2026. Атака требует физического доступа к устройству — его необходимо подключить кабелем к оборудованию злоумышленника; для современных смартфонов также может потребоваться перевод в специальный режим. Для некоторых устройств даже может быть небезопасным подключение их к недоверенным USB-портам (например, зарядным станциям в аэропортах или отелях). В случае успешной


атаки злоумышленники потенциально могут получить доступ к данным, хранящимся на заражённом устройстве, а также к таким компонентам, как камера и микрофон, реализовывать сложные сценарии атак и в отдельных случаях получить полный контроль над устройством. Уязвимость затрагивает чипсеты Qualcomm серий MDM9x07, MDM9x45, MDM9x65, MSM8909, MSM8916, MSM8952 и SDX50. «Лаборатория Касперского» сообщила производителю об


обнаруженной бреши в марте 2025 года, а в апреле 2025 года тот подтвердил её наличие. Вендор присвоил уязвимости идентификатор CVE-2026-25262. Важно отметить, что потенциально уязвимыми могут быть и чипсеты других вендоров, которые основаны на чипсетах Qualcomm обозначенных серий. Исследователи «Лаборатории Касперского» изучили протокол Qualcomm Sahara —


низкоуровневую систему взаимодействия, используемую при переходе устройства в режим экстренной загрузки (EDL). Это специальный режим восстановления, используемый при ремонте или перепрошивке устройств. Протокол Sahara позволяет компьютеру подключаться к устройству и загружать ПО ещё до запуска на устройстве операционной системы. Исследователи продемонстрировали, что уязвимость в этом процессе загрузки может


позволить злоумышленнику обойти ключевые механизмы защиты, скомпрометировать цепочку доверенной загрузки и, в ряде случаев, установить вредоносное ПО или бэкдоры в процессор приложений устройства. Это, в свою очередь, может привести к полной компрометации устройства. Например, если речь идёт о смартфоне или планшете, злоумышленник при помощи установленного бэкдора может получить


доступ к вводимым пользователем паролям, а затем — к хранящимся на устройстве файлам, контактам, данным о местоположении, а также к камере и микрофону. От заражения конечных пользователей — к атакам на цепочки поставок. Потенциальному злоумышленнику достаточно нескольких минут физического доступа к устройству, чтобы скомпрометировать его. Таким образом, если сдать смартфон в ремонт или оставить его на несколько минут без присмотра, уже нельзя быть уверенным, что он не заражён. Эксперты


отмечают, что риск не ограничивается сценариями повседневного использования — можно получить новое устройство сразу заражённым, если была скомпрометирована цепочка поставок. Каким образом уязвимость может быть использована в реальных атаках. Наиболее сложным этапом


остаётся разработка эксплойта. Сама атака после этого может выполняться достаточно быстро и не требует от злоумышленника, имеющего физический доступ к устройству, какой-либо технической подготовки. «Подобные уязвимости могут использоваться для установки вредоносного ПО, которое сложно обнаружить и удалить. На практике это позволяет злоумышленникам незаметно собирать данные или влиять на работу устройства в течение длительного


времени. При этом обычная перезагрузка не всегда помогает: скомпрометированная система может имитировать её, не выполняя фактического перезапуска. В таких случаях гарантированно очистить состояние устройства можно только при полном отключении питания — например, после полной разрядки аккумулятора», — комментирует Сергей Ануфриенко, эксперт Kaspersky ICS CERT. Технические детали доступны по ссылке:


https://ics-cert.kaspersky.com/advisories/2026/04/20/qualcomm-chipsets-series-write-what-where-condition-vulnerability-in-bootrom/. О Kaspersky ICS CERT Kaspersky ICS CERT — это центр исследования безопасности промышленных систем и реагирования на инциденты информационной безопасности, созданный


«Лабораторией Касперского». Узнать больше можно на сайте https://ics-cert.kaspersky.ru/ The post «Лаборатория Касперского» обнаружила уязвимость в чипсетах Snapdragon appeared first on InfoCity.


«Лаборатория Касперского» обнаружила уязвимость в чипсетах Snapdragon

Сообщает infocity.tech

 

Новость из рубрики: Технологии и Hi-Tech

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 

Топ Новости Недели Топ Новости Недели

 

От смартфонов до авто и умного дома: в SoC Qualcomm Snapdragon обнаружена аппаратная уязвимость 22:00, 23 Апр От смартфонов до авто и умного дома: в SoC Qualcomm Snapdragon обнаружена аппаратная уязвимость Атака требует физического доступа к устройствуЭксперты Kaspersky ICS CERT обнаружили аппаратную уязвимость в чипсетах Qualcomm Snapdragon, применяемы...

ИИ-лаборатория NeoCognition вышла из тени с $40 млн инвестиций на разработку более надёжных ИИ-агентов 19:00, 22 Апр ИИ-лаборатория NeoCognition вышла из «тени» с $40 млн инвестиций на разработку более надёжных ИИ-агентов Стартап из Пало-Альто делает ставку на «специализацию через опыт», пытаясь решить проблему нестабильной работы ИИ-агентов в реальных задачахИсследова...

У известного блогера Маркуса Браунли (MKBHD) с его заблокированного iPhone украли 10 000 долларов. Канал Veritasium показал и объяснил необычную уязв 15:00, 19 Апр У известного блогера Маркуса Браунли (MKBHD) с его заблокированного iPhone украли 10 000 долларов. Канал Veritasium показал и объяснил необычную уязвимость Технически это уязвимость Visa YouTube-канал Veritasium украл с заблокированного iPhone известного блогера Маркуса Браунли (MKBHD) 10 000 долларов. У...

Honor выпустила MagicPad 3 Pro 12.3  165 Гц, 10 100 мАч и Snapdragon 8 Gen 5 за $586 15:00, 24 Апр Honor выпустила MagicPad 3 Pro 12.3 – 165 Гц, 10 100 мА·ч и Snapdragon 8 Gen 5 за $586 Honor пополнила линейку премиальных планшетов новой моделью – Honor MagicPad 3 Pro 12.3. Основное внимание производитель уделил дисплею, производител...

MediaTek Dimensity 9600 Pro обошел A19 Pro и Snapdragon 8 Elite Gen 5 в бенчмарках 02:00, 21 Апр MediaTek Dimensity 9600 Pro обошел A19 Pro и Snapdragon 8 Elite Gen 5 в бенчмарках Ожидается, что первым процессором, выполненным по 2-нм техпроцессу TSMC N2P, станет Dimensity 9600 Pro от MediaTek. Переход на новый техпроцесс позво...

OPPO Pad Mini  компактный планшет тоньше iPhone Air с чипом Snapdragon 8 Gen 5 00:00, 22 Апр OPPO Pad Mini – компактный планшет тоньше iPhone Air с чипом Snapdragon 8 Gen 5 OPPO представила неожиданный для рынка продукт – планшет OPPO Pad Mini, который бросает вызов устоявшимся представлениям о том, каким должен быть ком...

Samsung создала умные очки на Snapdragon AR1: взгляд в дополненную реальность 03:00, 30 Апр Samsung создала умные очки на Snapdragon AR1: взгляд в дополненную реальность Южнокорейский гигант Samsung вступает в гонку лёгких носимых устройств. Новинка, о которой сообщили сразу несколько профильных ресурсов, представляет...

Snapdragon 8 Elite Gen 6 Pro может получить отдельную Pro-версию с упором на производительность и энергоэффективность 02:00, 27 Апр Snapdragon 8 Elite Gen 6 Pro может получить отдельную «Pro»-версию с упором на производительность и энергоэффективность По данным утечек, Qualcomm готовит новую стратегию для флагманской линейки Snapdragon 8-й серии. Впервые в серии Elite у Snapdragon 8 Elite Gen 6 мож...