Эксперты Kaspersky ICS CERT нашли уязвимость в чипсетах Qualcomm

2 мин
Эксперты Kaspersky ICS CERT нашли уязвимость в чипсетах Qualcomm

Эксперты Kaspersky ICS CERT обнаружили аппаратную уязвимость в чипсетах Qualcomm Snapdragon. По данным компании, брешь находится в BootROM — загрузочной прошивке, встроенной на аппаратном уровне.

Уязвимость, которой присвоен индикатор идентификатор CVE‑2026‑25262, затрагивает чипсеты Qualcomm серий MDM9x07, MDM9x45, MDM9x65, MSM8909, MSM8916, MSM8952 и SDX50, которые используются не только в смартфонах и планшетах, но и в автомобильных компонентах и устройствах Интернета вещей.

Для атаки злоумышленнику требуется физический доступ к устройству: его необходимо подключить через кабель к оборудованию нападающего, может равным образом потребоваться перевод в режим загрузки. Успешная эксплуатация позволяет получить доступ к камере, микрофону и данным на устройстве, а равным образом реализовать сложные сценарии атак и в отдельных случаях получить цельный контроль над устройством.

Эксперты отмечают, что использование уязвимости вероятнее всего в условиях, которые предполагают кратковременный физический доступ к устройству — например, при сдаче смартфона в ремонт или если его оставили без присмотра. Риск могут представлять и недоверенные USB‑порты, например зарядные станции в аэропортах или отелях.

«Подобные уязвимости могут использоваться для установки вредоносного ПО, которое сложно обнаружить и удалить. На практике это позволяет злоумышленникам незаметно собирать информация или влиять на работу устройства на протяжении длительного времени. Одновременно обычная перезагрузка не всегда помогает: скомпрометированная система может имитировать её, не выполняя фактического перезапуска. В таких случаях гарантированно очистить состояние устройства можно только при полном отключении питания — например, после полной разрядки аккумулятора», — рассказал Сергей Ануфриенко, эксперт Kaspersky ICS CERT.

Читают сейчас

Grok все? Google арендует у Маска вычислительные мощности на почти $1 млрд в месяц

3 часа назад

Grok все? Google арендует у Маска вычислительные мощности на почти $1 млрд в месяц

Google будет платить SpaceX $920 млн в месяц с октября 2026 по июнь 2029 за доступ около к 110 000 GPU NVIDIA, а равным образом к CPU, памяти и сопутствующей инфраструктуре. За цельный дедлайн это око

Версия обновления открытого эмулятора ZX Spectrum под названием Glukalka 3.1

4 часа назад

Версия обновления открытого эмулятора ZX Spectrum под названием Glukalka 3.1

Состоялся версия обновления открытого эмулятора ZX Spectrum под названием Glukalka 3.1. Версия 3.0 проекта вышла в 2024 году. Ознакомиться далее

Минцифры запускает единую программу исследований кибербезопасности ИИ

4 часа назад

Минцифры запускает единую программу исследований кибербезопасности ИИ

Минцифры России объявило о двух ключевых шагах в сфере кибербезопасности: формировании единой программы комплексных исследований и переходе к тестированию защищённости ИИ в государственных информацион

Китайская Navee представила двухместный экранолёт WaveFly 5

5 часов назад

Китайская Navee представила двухместный экранолёт WaveFly 5

Китайская организация NAVEE провела первый открытый полёт WaveFly 5X — нового двухместного электрического экранолёта (аппарата на воздушной подушке экранного эффекта), позиционируемого как первое потр

Профсоюз американских актёров SAG‑AFTRA заключил с киностудиями контракт для защиты от ИИ

7 часов назад

Профсоюз американских актёров SAG‑AFTRA заключил с киностудиями контракт для защиты от ИИ

Американский профсоюз актёров кино и сериалов SAG‑AFTRA согласовал условия нового контракта с голивудскими студиями и стриминговыми сервисами. Контракт рассчитан на четыре года, в него включены, в доп