Касперски откри хардуерен уязвимост в чиповете Qualcomm Snapdragon

Касперски откри хардуерен уязвимост в чиповете Qualcomm Snapdragon

22 hardware

Касперски разкри хардверна уязвимост в чипсетите Qualcomm Snapdragon

На конференцията Black Hat Asia 2026 екипът „Лаборатории Касперски“ представи изследване, в което открие критична грешка в веригата на довереното зареждане на процесорите Qualcomm. Уязвимостта позволява при физически достъп до устройството да се инсталират бекдори в ядрото на приложенията и напълно да се контролира системата.

Какво точно е открито
* Цел – протоколът Qualcomm Sahara, използван при превключване на устройствата в режим за аварийно зареждане (EDL).

Този режим се използва за ремонт и рефърминг: зарежда софтуера преди стартирането на ОС.

* Проблем – на етапа EDL нарушава се веригата на доверие, което отваря път към внедряване на зловреден код в процесора.

* Обхват на въздействието – седемнадесет серии чипсети:

* MDM9x07, MDM9x45, MDM9x65

* MSM8909, MSM8916, MSM8952

* SDX50

Освен това рискът може да се разпространи и на други доставчици, използващи подобни платформи.

* Идентификатор – CVE‑2026‑25262. Qualcomm получи известие за проблема в март от миналата година и го потвърди април.

Как протича атаката
1. Физически достъп – нападателят свързва устройството към собственото си оборудване чрез кабел.

2. На съвременни смартфони е необходимо да се превключи телефона в специален режим EDL (често може да се направи с комбинация от бутони).

3. При свързване към недоверени USB‑портове (зарядни устройства в летища, хотели и т.н.) рискът се увеличава – дори без ръчно вмешателство.

* Време – няколко минути са достатъчни за внедряване на зловреден код.

* Заплахата е актуална не само при експлоатация, но и в процеса на ремонт или доставки: устройството може да попадне в ръцете на потребителя вече компрометирано.

Какво могат да получат атакуващите
* Достъп до лични данни, камера и микрофон.

* В някои сценарии пълен контрол над устройството (включително възможност за скрито събиране на информация).

Експертът от Kaspersky, Сергей Ануфриенко, отбеляза: „Зловредният софтуер, инсталиран по този начин, е трудно открит и изтрит. Той може да работи във фонов режим дълго време, а системата понякога симулира рестартиране без реално изключване. За да се гарантира почистта, трябва напълно да прекратите захранването – например, да изчакате разреждане на батерията“.

Ограничения на атаката
* Физическият достъп чрез кабел прави вектора на атака тесен: става въпрос за целеви операции, а не масово заразяване през интернет.

* Уязвимостта засегна старите чипсети и повечето съвременни флагмански смартфони остават извън зоната на риск.

Как да затворим пробела
Пока само Qualcomm или производителите на устройства (Samsung, Xiaomi и др.) не могат напълно да решат проблема чрез издаване на актуализация за BootROM. Докато такива пачове не се появят, потребителите трябва да ограничават физическия достъп до своите устройства и да избягват свързването към непознати USB‑портове.

Коментари (0)

Споделете мнението си — моля, бъдете учтиви и по темата.

Все още няма коментари. Оставете коментар и споделете мнението си!

За да оставите коментар, моля, влезте в профила си.

Влезте, за да коментирате