Эксперты Kaspersky ICS CERT нашли уязвимость в чипсетах Qualcomm

2 мин
Эксперты Kaspersky ICS CERT нашли уязвимость в чипсетах Qualcomm

Эксперты Kaspersky ICS CERT обнаружили аппаратную уязвимость в чипсетах Qualcomm Snapdragon. По данным компании, брешь находится в BootROM — загрузочной прошивке, встроенной на аппаратном уровне.

Уязвимость, которой присвоен индикатор идентификатор CVE‑2026‑25262, затрагивает чипсеты Qualcomm серий MDM9x07, MDM9x45, MDM9x65, MSM8909, MSM8916, MSM8952 и SDX50, которые используются не только в смартфонах и планшетах, но и в автомобильных компонентах и устройствах Интернета вещей.

Для атаки злоумышленнику требуется физический доступ к устройству: его необходимо подключить через кабель к оборудованию нападающего, может равным образом потребоваться перевод в режим загрузки. Успешная эксплуатация позволяет получить доступ к камере, микрофону и данным на устройстве, а равным образом реализовать сложные сценарии атак и в отдельных случаях получить цельный контроль над устройством.

Эксперты отмечают, что использование уязвимости вероятнее всего в условиях, которые предполагают кратковременный физический доступ к устройству — например, при сдаче смартфона в ремонт или если его оставили без присмотра. Риск могут представлять и недоверенные USB‑порты, например зарядные станции в аэропортах или отелях.

«Подобные уязвимости могут использоваться для установки вредоносного ПО, которое сложно обнаружить и удалить. На практике это позволяет злоумышленникам незаметно собирать информация или влиять на работу устройства на протяжении длительного времени. Одновременно обычная перезагрузка не всегда помогает: скомпрометированная система может имитировать её, не выполняя фактического перезапуска. В таких случаях гарантированно очистить состояние устройства можно только при полном отключении питания — например, после полной разрядки аккумулятора», — рассказал Сергей Ануфриенко, эксперт Kaspersky ICS CERT.

Читают сейчас

OpenAI выпустила ChatGPT для врачей

36 минут назад

OpenAI выпустила ChatGPT для врачей

Организация OpenAI представила версию ассистента ChatGPT for Clinicians, построенную на базе GPT-5.4 и адаптированную под медицинские задачи. Читать далее

На космодроме Куру в Гвианском космическом центре взорвана мобильная башня обслуживания для ракеты-носителя «Союз-СТ»

47 минут назад

На космодроме Куру в Гвианском космическом центре взорвана мобильная башня обслуживания для ракеты-носителя «Союз-СТ»

23 августа 2026 года в Гвианском космическом центре на бывшем стартовом комплексе российской ракеты-носителя «Союз-СТ» была взорвана мобильная башня обслуживания. До этого на самой пусковой установке

xAI выпустила флагманскую голосовую схема для реального общения

1 час назад

xAI выпустила флагманскую голосовую схема для реального общения

Компания xAI открыла api-доступ к новой модели grok-voice-think-fast-1.0, ориентированной на клиентский служба и телемаркетинг. Ключевая особенность — полноценный дуплексный режим: модель умеет вести

«ВКонтакте» расширила «VK Донат» на личные страницы

1 час назад

«ВКонтакте» расширила «VK Донат» на личные страницы

«ВКонтакте» добавила в личные профили функция подключить «VK Донат» и зарабатывать на эксклюзивном контенте. Ранее такая возможность была доступна только в сообществах. Ознакомиться далее

Увеличение числа дата-центров в США помогает продлевать сроки эксплуатации угольных электростанций

1 час назад

Увеличение числа дата-центров в США помогает продлевать сроки эксплуатации угольных электростанций

Увеличение числа центров обработки данных в США способствует продлению сроков эксплуатации угольных электростанций, замедляет переход к более чистой энергосистеме и усугубляет загрязнение воздуха. Об