Caspersen a descoperit o vulnerabilitate hardware în cipurile Qualcomm Snapdragon
Kaspersky a identificat o vulnerabilitate hardware în chipset-urile Qualcomm Snapdragon
La conferința Black Hat Asia 2026, echipa „Laboratorul Kaspersky” a prezentat un studiu în care a descoperit o eroare critică în lanțul de încărcare de încredere al procesoarelor Qualcomm. Vulnerabilitatea permite ca, prin acces fizic la dispozitiv, să se instaleze backdoor-uri în nucleul aplicațiilor și să se controleze complet sistemul.
Ce a fost găsit
* Obiectiv – protocolul Qualcomm Sahara, utilizat pentru trecerea dispozitivelor în modul de încărcare de urgență (EDL).
Acest mod este folosit pentru reparații și reprogramări: încarcă software-ul înainte de pornirea sistemului de operare.
* Problema – la etapa EDL, lanțul de încredere este întrerupt, deschizând calea pentru introducerea codului malițios în procesor.
* Impact – șaptesprezece seriile de chipset-uri:
* MDM9x07, MDM9x45, MDM9x65
* MSM8909, MSM8916, MSM8952
* SDX50
În plus, riscul ar putea afecta și alți furnizori care utilizează platforme similare.
* Identificator – CVE‑2026‑25262. Qualcomm a primit notificarea despre problemă în martie anul trecut și a confirmat-o în aprilie.
Cum se realizează atacul
1. Acces fizic – atacatorul conectează dispozitivul la echipamentul său prin cablu.
2. Pe smartphone-urile moderne, este necesar să treci telefonul în modul special EDL (de multe ori poate fi realizat cu o combinație de butoane).
3. În cazul conectării la porturi USB neîncrezătoare (carcători în aeroporturi, hoteluri etc.) riscul crește – chiar și fără intervenție manuală.
* Timp – câteva minute sunt suficiente pentru a introduce codul malițios.
* Amenințarea este relevantă nu doar în timpul utilizării, ci și la etapa de reparații sau livrare: dispozitivul poate ajunge în mâinile utilizatorului deja compromis.
Ce pot obține atacatorii
* Acces la date personale, cameră și microfon.
* În anumite scenarii, control complet asupra dispozitivului (incluzând posibilitatea de a colecta informații ascunse).
Expertul Kaspersky, Sergiu Anufrieńko, a menționat: „Malițiosul instalat în acest mod este greu de detectat și eliminat. Poate rula în fundal pentru perioade îndelungate, iar sistemul uneori imită o repornire fără a se opri efectiv. Pentru a asigura curățarea, trebuie să oprești complet alimentarea – de exemplu, să aștepți descărcarea bateriei”.
Limitări ale atacului
* Accesul fizic prin cablu face vectorul de atac restrâns: este vorba despre operații țintite, nu de infectare în masă prin internet.
* Vulnerabilitatea afectează chipset-urile învechite și majoritatea smartphone-urilor moderne de top rămân în afara zonei de risc.
Cum se poate închide breșa
Până la momentul în care Qualcomm sau producătorii de dispozitive (Samsung, Xiaomi etc.) pot elimina complet problema, lansând o actualizare a firmware-ului BootROM. Până când astfel de patch-uri nu apar, utilizatorii trebuie să limiteze accesul fizic la dispozitivele lor și să evite conectarea la porturi USB necunoscute.
Comentarii (0)
Împărtășește-ți opinia — te rugăm să fii politicos și să rămâi la subiect.
Autentifică-te pentru a comenta