Η Kaspersky εντόπισε υλική ευπάθεια σε επεξεργαστές Qualcomm Snapdragon

Η Kaspersky εντόπισε υλική ευπάθεια σε επεξεργαστές Qualcomm Snapdragon

18 hardware

Κασπερσκι εντόπισε υλικολογική ευπάθεια σε chipset της Qualcomm Snapdragon

Στην εκδήλωση Black Hat Asia 2026 η ομάδα «Laboratory of Kaspersky» παρουσίασε έρευνα στην οποία ανακαλύφθηκε κρίσιμο σφάλμα στη αλυσίδα εμπιστοσύνης κατά τη φόρτωση των επεξεργαστών Qualcomm. Η ευπάθεια επιτρέπει, με φυσική πρόσβαση σε συσκευή, την εγκατάσταση backdoors στο πυρήνα εφαρμογών και τον πλήρη έλεγχο του συστήματος.

Τι ακριβώς βρέθηκε
* Στόχος – το πρωτόκολλο Qualcomm Sahara, που χρησιμοποιείται κατά τη μετατροπή των συσκευών σε κατάσταση έκτακτης φόρτωσης (EDL).

Αυτή η λειτουργία εφαρμόζεται για επισκευή και επαναπρογραμματισμό: φορτώνει λογισμικό πριν την εκκίνηση του OS.

* Πρόβλημα – κατά τη φάση EDL παραβιάζεται η αλυσίδα εμπιστοσύνης, ανοίγοντας το δρόμο για εισαγωγή κακόβουλου κώδικα στον επεξεργαστή.

* Επίδραση – δεκαεπτά σειρές chipset:

* MDM9x07, MDM9x45, MDM9x65

* MSM8909, MSM8916, MSM8952

* SDX50

Επιπλέον, ο κίνδυνος μπορεί να επεκταθεί σε άλλους προμηθευτές που χρησιμοποιούν παρόμοιες πλατφόρμες.

* Αναγνωριστικό – CVE‑2026‑25262. Η Qualcomm έλαβε ειδοποίηση για το πρόβλημα τον Μάρτιο του περασμένου χρόνου και το επιβεβαίωσε τον Απρίλιο.

Πώς πραγματοποιείται η επίθεση
1. Φυσική πρόσβαση – ο εισβολέας συνδέει τη συσκευή στο δικό του εξοπλισμό μέσω καλωδίου.

2. Σε σύγχρονες έξυπνες τηλεφώνους απαιτείται να μετατρέψετε το τηλέφωνο σε ειδική κατάσταση EDL (συνήθως μπορεί να γίνει με συνδυασμό πλήκτρων).

3. Σε περίπτωση σύνδεσης σε μη αξιόπιστες θύρες USB (φορτιστές στα αεροδρόμια, ξενοδοχεία κλπ.) ο κίνδυνος αυξάνεται – ακόμη και χωρίς χειροκίνητη παρέμβαση.

* Χρόνος – λίγα λεπτά είναι αρκετά για την εισαγωγή κακόβουλου κώδικα.

* Η απειλή ισχύει όχι μόνο κατά τη χρήση, αλλά και στη φάση επισκευής ή προμηθειών: η συσκευή μπορεί να φθάνει στα χέρια του χρήστη ήδη παραβιάζοντας.

Τι μπορούν να αποκτήσουν οι επιτιθέμενοι
* Πρόσβαση σε προσωπικά δεδομένα, κάμερα και μικρόφωνο.

* Σε ορισμένες περιπτώσεις πλήρης έλεγχο της συσκευής (συμπεριλαμβανομένης της δυνατότητας κρυφής συλλογής πληροφοριών).

Ο ειδικός Kaspersky, Σέργι Ανουφρίενκο, σημειώθηκε: «Το κακόβουλο λογισμικό που εγκαθίσταται με αυτόν τον τρόπο είναι δύσκολο να εντοπιστεί και να αφαιρεθεί. Μπορεί να λειτουργεί στο παρασκήνιο για μεγάλο χρονικό διάστημα, και το σύστημα μερικές φορές προσομοιώνει επανεκκίνηση χωρίς πραγματική απενεργοποίηση. Για να εξασφαλιστεί η καθαριότητα, πρέπει να διακόπτεται πλήρως η τροφοδοσία – π.χ., περιμένοντας την αποφόρτιση της μπαταρίας».

Περιορισμοί επίθεσης
* Η φυσική πρόσβαση μέσω καλωδίου περιορίζει το διάνυσμα επίθεσης: πρόκειται για στοχευμένες ενέργειες, όχι μαζική μόλυνση μέσω του διαδικτύου.

* Η ευπάθεια επηρεάζει παρωχημένα chipset και η πλειονότητα των σύγχρονων flagship smartphones παραμένουν εκτός της ζώνης κινδύνου.

Πώς να κλείσετε το τμήμα
Μόνο η Qualcomm ή οι κατασκευαστές συσκευών (Samsung, Xiaomi κλπ.) μπορούν πλήρως να επιλύσουν το πρόβλημα, κυκλοφορώντας ενημέρωση firmware BootROM. Μέχρι να εμφανιστούν τέτοια patches, οι χρήστες πρέπει να περιορίζουν την φυσική πρόσβαση στις συσκευές τους και να αποφεύγουν τη σύνδεση σε άγνωσες θύρες USB.

Σχόλια (0)

Μοιραστείτε τη γνώμη σας — παρακαλώ να είστε ευγενικοί και εντός θέματος.

Δεν υπάρχουν ακόμη σχόλια. Αφήστε ένα σχόλιο και μοιραστείτε τη γνώμη σας!

Για να αφήσετε σχόλιο, παρακαλώ συνδεθείτε.

Συνδεθείτε για να σχολιάσετε