Эксперты «Лаборатории Касперского» нашли уязвимость в чипсетах Snapdragon - «Новости» » Интернет технологии
sitename
Commonwealth Fusion обосновала, почему её термоядерный реактор начнёт работать раньше всех - «Новости сети»
Commonwealth Fusion обосновала, почему её термоядерный реактор начнёт работать раньше всех - «Новости сети»
После долгих лет безуспешной борьбы с мошенниками Valve перестанет продавать физические подарочные карты Steam - «Новости сети»
После долгих лет безуспешной борьбы с мошенниками Valve перестанет продавать физические подарочные карты Steam - «Новости сети»
СМИ: В Роскомнадзоре обсуждается создание единого «ГосVPN» - «Новости»
СМИ: В Роскомнадзоре обсуждается создание единого «ГосVPN» - «Новости»
THQ Nordic заинтриговала фанатов тизером «самого большого и эпичного» обновления в истории Titan Quest 2 - «Новости сети»
THQ Nordic заинтриговала фанатов тизером «самого большого и эпичного» обновления в истории Titan Quest 2 - «Новости сети»
Червь Miasma скомпрометировал более 70 GitHub-репозиториев Microsoft - «Новости»
Червь Miasma скомпрометировал более 70 GitHub-репозиториев Microsoft - «Новости»
Новый подход Роскомнадзора к борьбе с VPN, вероятно, привёл к сбоям российских сайтов и сервисов - «Новости сети»
Новый подход Роскомнадзора к борьбе с VPN, вероятно, привёл к сбоям российских сайтов и сервисов - «Новости сети»
Хактивисты расширяют географию своих атак - «Новости»
Хактивисты расширяют географию своих атак - «Новости»
Meta* обвиняет NSO Group в нарушении судебного запрета и атаках на WhatsApp - «Новости»
Meta* обвиняет NSO Group в нарушении судебного запрета и атаках на WhatsApp - «Новости»
Вымогатели больше месяца пользовались 0-day-уязвимостью в Check Point VPN - «Новости»
Вымогатели больше месяца пользовались 0-day-уязвимостью в Check Point VPN - «Новости»
Microsoft запретила сотрудникам использовать Claude Fable 5 — компанию смутили правила хранения данных - «Новости сети»
Microsoft запретила сотрудникам использовать Claude Fable 5 — компанию смутили правила хранения данных - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Эксперты «Лаборатории Касперского» нашли уязвимость в чипсетах Snapdragon - «Новости»

Специалисты Kaspersky ICS CERT обнаружили уязвимость в чипсетах Qualcomm Snapdragon. Проблема найдена в загрузочной прошивке BootROM, встроенной на аппаратном уровне. Чипсеты этих серий используются повсеместно: в смартфонах, планшетах, автомобильных компонентах и IoT-девайсах.


Исследователи сообщают, что для эксплуатации уязвимости атакующему потребуется физический доступ к устройству: целевой девайс необходимо подключить кабелем к оборудованию злоумышленника. Также современным смартфонам может потребоваться перевод в специальный режим.


Отдельно отмечается, что в некоторых случаях подключение к недоверенному USB-порту (например, зарядной станции в аэропорту или отеле) тоже может сопровождаться риском.


В ходе исследования специалисты изучили протокол Qualcomm Sahara — низкоуровневую систему взаимодействия, которая отвечает за работу устройства в режиме экстренной загрузки (EDL). Этот режим восстановления применяют при ремонте или перепрошивке устройств: протокол Sahara позволяет компьютеру подключиться к девайсу и загрузить ПО еще до запуска операционной системы.


Исследователи продемонстрировали, что уязвимость в процессе загрузки дает возможность обойти ключевые механизмы защиты, скомпрометировать цепочку доверенной загрузки и в ряде случаев внедрить малварь или бэкдор в процессор приложений. В итоге злоумышленник потенциально получает доступ к вводимым паролям, файлам, контактам, геолокации, камере и микрофону.


Уязвимость получила идентификатор CVE-2026-25262. Она затрагивает чипсеты Qualcomm серий MDM9x07, MDM9x45, MDM9x65, MSM8909, MSM8916, MSM8952 и SDX50.


Эксперты уведомили представителей Qualcomm о своей находке в марте 2025 года, а в апреле вендор подтвердил наличие бага. При этом отмечается, что потенциально уязвимыми могут оказаться и чипсеты других производителей, построенные на базе указанных серий Qualcomm.


Кроме того, отдельный риск связан с атаками на цепочки поставок. Злоумышленнику хватит нескольких минут физического доступа, чтобы скомпрометировать девайс. Это означает, что после сдачи смартфона в ремонт или даже нескольких минут без присмотра нельзя гарантировать, что устройство не скомпрометировано. Хуже того — можно получить уже зараженный девайс «из коробки», если была скомпрометирована цепочка поставок.


«Подобные уязвимости могут использоваться для установки вредоносного ПО, которое сложно обнаружить и удалить. На практике это позволяет злоумышленникам незаметно собирать данные или влиять на работу устройства в течение длительного времени. При этом обычная перезагрузка не всегда помогает: скомпрометированная система может имитировать ее, не выполняя фактического перезапуска. Гарантированно очистить состояние устройства можно только при полном отключении питания — например, после полной разрядки аккумулятора», — комментирует Сергей Ануфриенко, эксперт Kaspersky ICS CERT.


Специалисты Kaspersky ICS CERT обнаружили уязвимость в чипсетах Qualcomm Snapdragon. Проблема найдена в загрузочной прошивке BootROM, встроенной на аппаратном уровне. Чипсеты этих серий используются повсеместно: в смартфонах, планшетах, автомобильных компонентах и IoT-девайсах. Исследователи сообщают, что для эксплуатации уязвимости атакующему потребуется физический доступ к устройству: целевой девайс необходимо подключить кабелем к оборудованию злоумышленника. Также современным смартфонам может потребоваться перевод в специальный режим. Отдельно отмечается, что в некоторых случаях подключение к недоверенному USB-порту (например, зарядной станции в аэропорту или отеле) тоже может сопровождаться риском. В ходе исследования специалисты изучили протокол Qualcomm Sahara — низкоуровневую систему взаимодействия, которая отвечает за работу устройства в режиме экстренной загрузки (EDL). Этот режим восстановления применяют при ремонте или перепрошивке устройств: протокол Sahara позволяет компьютеру подключиться к девайсу и загрузить ПО еще до запуска операционной системы. Исследователи продемонстрировали, что уязвимость в процессе загрузки дает возможность обойти ключевые механизмы защиты, скомпрометировать цепочку доверенной загрузки и в ряде случаев внедрить малварь или бэкдор в процессор приложений. В итоге злоумышленник потенциально получает доступ к вводимым паролям, файлам, контактам, геолокации, камере и микрофону. Уязвимость получила идентификатор CVE-2026-25262. Она затрагивает чипсеты Qualcomm серий MDM9x07, MDM9x45, MDM9x65, MSM8909, MSM8916, MSM8952 и SDX50. Эксперты уведомили представителей Qualcomm о своей находке в марте 2025 года, а в апреле вендор подтвердил наличие бага. При этом отмечается, что потенциально уязвимыми могут оказаться и чипсеты других производителей, построенные на базе указанных серий Qualcomm. Кроме того, отдельный риск связан с атаками на цепочки поставок. Злоумышленнику хватит нескольких минут физического доступа, чтобы скомпрометировать девайс. Это означает, что после сдачи смартфона в ремонт или даже нескольких минут без присмотра нельзя гарантировать, что устройство не скомпрометировано. Хуже того — можно получить уже зараженный девайс «из коробки», если была скомпрометирована цепочка поставок. «Подобные уязвимости могут использоваться для установки вредоносного ПО, которое сложно обнаружить и удалить. На практике это позволяет злоумышленникам незаметно собирать данные или влиять на работу устройства в течение длительного времени. При этом обычная перезагрузка не всегда помогает: скомпрометированная система может имитировать ее, не выполняя фактического перезапуска. Гарантированно очистить состояние устройства можно только при полном отключении питания — например, после полной разрядки аккумулятора», — комментирует Сергей Ануфриенко, эксперт Kaspersky ICS CERT.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: