Касперски откри хардуерен уязвимост в чиповете Qualcomm Snapdragon
Касперски разкри хардверна уязвимост в чипсетите Qualcomm Snapdragon
На конференцията Black Hat Asia 2026 екипът „Лаборатории Касперски“ представи изследване, в което открие критична грешка в веригата на довереното зареждане на процесорите Qualcomm. Уязвимостта позволява при физически достъп до устройството да се инсталират бекдори в ядрото на приложенията и напълно да се контролира системата.
Какво точно е открито
* Цел – протоколът Qualcomm Sahara, използван при превключване на устройствата в режим за аварийно зареждане (EDL).
Този режим се използва за ремонт и рефърминг: зарежда софтуера преди стартирането на ОС.
* Проблем – на етапа EDL нарушава се веригата на доверие, което отваря път към внедряване на зловреден код в процесора.
* Обхват на въздействието – седемнадесет серии чипсети:
* MDM9x07, MDM9x45, MDM9x65
* MSM8909, MSM8916, MSM8952
* SDX50
Освен това рискът може да се разпространи и на други доставчици, използващи подобни платформи.
* Идентификатор – CVE‑2026‑25262. Qualcomm получи известие за проблема в март от миналата година и го потвърди април.
Как протича атаката
1. Физически достъп – нападателят свързва устройството към собственото си оборудване чрез кабел.
2. На съвременни смартфони е необходимо да се превключи телефона в специален режим EDL (често може да се направи с комбинация от бутони).
3. При свързване към недоверени USB‑портове (зарядни устройства в летища, хотели и т.н.) рискът се увеличава – дори без ръчно вмешателство.
* Време – няколко минути са достатъчни за внедряване на зловреден код.
* Заплахата е актуална не само при експлоатация, но и в процеса на ремонт или доставки: устройството може да попадне в ръцете на потребителя вече компрометирано.
Какво могат да получат атакуващите
* Достъп до лични данни, камера и микрофон.
* В някои сценарии пълен контрол над устройството (включително възможност за скрито събиране на информация).
Експертът от Kaspersky, Сергей Ануфриенко, отбеляза: „Зловредният софтуер, инсталиран по този начин, е трудно открит и изтрит. Той може да работи във фонов режим дълго време, а системата понякога симулира рестартиране без реално изключване. За да се гарантира почистта, трябва напълно да прекратите захранването – например, да изчакате разреждане на батерията“.
Ограничения на атаката
* Физическият достъп чрез кабел прави вектора на атака тесен: става въпрос за целеви операции, а не масово заразяване през интернет.
* Уязвимостта засегна старите чипсети и повечето съвременни флагмански смартфони остават извън зоната на риск.
Как да затворим пробела
Пока само Qualcomm или производителите на устройства (Samsung, Xiaomi и др.) не могат напълно да решат проблема чрез издаване на актуализация за BootROM. Докато такива пачове не се появят, потребителите трябва да ограничават физическия достъп до своите устройства и да избягват свързването към непознати USB‑портове.
Коментари (0)
Споделете мнението си — моля, бъдете учтиви и по темата.
Влезте, за да коментирате