Лента событий
Вчера
- Казахстанцы массово включают кондиционеры: есть ли риск перебоев со светом
- Могут ли школы собирать деньги на распечатку аттестатов в Казахстане
- Без единого тенге из бюджета: как Казахстан создаст крипторезерв
- Доходность пенсионных накоплений хотят увеличить в Казахстане
- Почему квартиры от государства выдаются не по порядку в Казахстане
- Рынок ценных бумаг Казахстана перейдет на новую модель надзора
- Казахстан опережает ряд стран G20 в рейтинге устойчивого развития
- Названы пять лучших туристских сел Казахстана 2026 года
- Три новых авиарейса в Баку запускаются из Казахстана
- Доля отечественных лекарств в Казахстане достигла 16% — Минздрав
- Где дешевле купить арбуз и дыню: сравнение цен по регионам Казахстана
- Число пострадавших в ДТП в Казахстане за несколько лет выросло в 2,5 раза – Минздрав
- Доходы организаций здравоохранения в Казахстане превысили 4,2 трлн тенге
- Какие зарплаты предлагают на летних подработках в Казахстане
- Внутренняя торговля Казахстана показала рост на 5,6%
- Могут ли оштрафовать за мусор у забора частного дома в Казахстане
- Новые правила для казахстанских пчеловодов: Президент подписал закон
- Где в Казахстане чаще всего рождаются двойни и тройни
- 28 июня в Казахстане отмечается День работников средств массовой информации
27 июня
- Осадков мало, засухи больше: каким будет июль 2026 года в Казахстане
- Лучшие вузы Казахстана растеряли позиции в мировом рейтинге
- Цены на кофе в Казахстане бьют рекорды
- Где в мире потребляют больше всего природного газа
- Казахстанцам, планирующим учебу, работу или переезд за границу, напомнили о важной процедуре
- Больше контроля и ответственности: как изменится господдержка бизнеса
- Генпрокуратура напомнила о наказании за ослепление пилотов лазерами
- Более 50 млрд тенге направлено на развитие детского спорта в Казахстане
- Казахстанцам рассказали, за какие посылки придется доплачивать с июля
- Почти 500 проверок проведено в сфере соцзащиты лиц с инвалидностью
- В Казахстане придумали новый способ обучения особенных детей
- Спрос на автокредиты падает: что происходит на рынке?
- Первый завод гуманоидных роботов появится в Центральной Азии
- 147,7 тыс. автотранспортных средств было поставлено на учет в мае в Казахстане
- Что пить в жару, кроме воды: ученые дали неожиданный ответ
- Сколько тратят фермеры РК
- Государство само сообщит о выплатах семьям умерших военных пенсионеров
- Резко сократилось число переезжающих в Казахстан
- Цены на красоту в РК бьют новые рекорды
- Сколько надо отдыхать: ответ психолога шокирует
- Вдоль трасс Казахстана появятся сотни новых сервисных комплексов и зарядок для электромобилей
26 июня
- Жара усилится: какой будет погода в Караганде и области в выходные, 27–28 июня
- Превысившим лимит по переводам денег пришли письма от КГД: стоит ли переживать и как реагировать
- К 2029 году доля качественных рабочих мест в Казахстане достигнет 45%
- Выданные срочникам кредиты могут списать — АРРФР
- Сразу четыре кодекса претерпят изменения в Казахстане
- Новые правила для операторов электронной торговли введут в Казахстане
- В Казахстане запретят захоронение иностранных радиоактивных отходов
- Выставку к 35-летию закрытия Семипалатинского полигона откроют в Караганде
- Пятикратная чемпионка Азии Аделина Земс назвала свой ру
- Для курьеров платформенной занятости могут ввести обязательное страхование
- Жители района Большая Михайловка вновь поднимают проблему бездорожья
- Насыщенная программа ждет карагандинцев в Центральном парке на выходных
- Кафе и автоматы в аэропортах Казахстана будут сдавать через конкурс
- Казахстан и ЕС перешли к этапу утверждения соглашения об упрощении визовых процедур
- Одни и те же грабли: как не попасть в финансовую пирамиду
- После ДТП в карагандинском спецЦОНе временно перестали принимать экзамены на «автомате»
- Сенат поддержал закон о психологической службе: что изменится
- Ермаганбет Булекпаев поздравил журналистов с профессиональным праздником
- Легенда казахской оперы: в Караганде прошла выставка к 100-летию Ермека Серкебаева
- В Каркаралинске заработает новый скоростемер
- Древняя плотина и курганы: что нашли археологи в Карагандинской области
- Что происходит с микрокредитом после закрытия МФО
- Старые шины получают вторую жизнь: как в Темиртау перерабатывают отходы
- В Центральном парке Караганды пообещали не усыплять собак после гибели утки
- У продавцов электронных платформ появятся обязанности и ответственности в Казахстане
- Обрабатывающая промышленность Карагандинской области выросла почти на 6%
- Казахстанцев предупредили о новой схеме мошенничества с арендой домов отдыха
- Говорить по-казахски: в Карагандинской области подвели итоги языкового лагеря для взрослых
- Условный пожар тушили утром на железнодорожном вокзале Караганды
- Сильная идея и надежные партнеры: история успеха при поддержке Нурбанка
- Сенат вернул в Мажилис законопроект по вопросам экологии
- Караганда расширяет партнёрство со Словакией
- Подозреваемого в краже из автомобиля задержали в Караганде
- У железнодорожного вокзала Караганды на два дня перекрыли участок улицы Пассажирской
- Школьники Карагандинской области стали призёрами республиканских Мукагалиевских чтений
- Между прошлым и настоящим: 26 июня
ОПРОС
Карагандинцы, заметили ли вы повышение цен на продукты в супермаркетах?
- Конечно. Уже ощутимо бьёт по карману;(462)
- Не почувствовал/а разницы(1401)
«Лаборатория Касперского» обнаружила уязвимость в чипсетах Snapdragon
Фото: «Лаборатория Касперского» Брешь способна привести к компрометации устройств и утечке данных.
Эксперты Kaspersky ICS CERT обнаружили аппаратную уязвимость в чипсетах Qualcomm Snapdragon, которые широко используются как в пользовательских, так и в промышленных устройствах — включая смартфоны, планшеты, автомобильные компоненты и устройства интернета вещей. Уязвимость находится в BootROM — загрузочной прошивке, встроенной на аппаратном уровне. Результаты исследования были представлены на конференции Black Hat Asia 2026.
Атака требует физического доступа к устройству — его необходимо подключить кабелем к оборудованию злоумышленника; для современных смартфонов также может потребоваться перевод в специальный режим. Для некоторых устройств даже может быть небезопасным подключение их к недоверенным USB-портам (например, зарядным станциям в аэропортах или отелях). В случае успешной атаки злоумышленники потенциально могут получить доступ к данным, хранящимся на заражённом устройстве, а также к таким компонентам, как камера и микрофон, реализовывать сложные сценарии атак и в отдельных случаях получить полный контроль над устройством.
Уязвимость затрагивает чипсеты Qualcomm серий MDM9x07, MDM9x45, MDM9x65, MSM8909, MSM8916, MSM8952 и SDX50. «Лаборатория Касперского» сообщила производителю об обнаруженной бреши в марте 2025 года, а в апреле 2025 года тот подтвердил её наличие. Вендор присвоил уязвимости идентификатор CVE-2026-25262. Важно отметить, что потенциально уязвимыми могут быть и чипсеты других вендоров, которые основаны на чипсетах Qualcomm обозначенных серий.
Исследователи «Лаборатории Касперского» изучили протокол Qualcomm Sahara — низкоуровневую систему взаимодействия, используемую при переходе устройства в режим экстренной загрузки (EDL). Это специальный режим восстановления, используемый при ремонте или перепрошивке устройств. Протокол Sahara позволяет компьютеру подключаться к устройству и загружать ПО ещё до запуска на устройстве операционной системы. Исследователи продемонстрировали, что уязвимость в этом процессе загрузки может позволить злоумышленнику обойти ключевые механизмы защиты, скомпрометировать цепочку доверенной загрузки и, в ряде случаев, установить вредоносное ПО или бэкдоры в процессор приложений устройства. Это, в свою очередь, может привести к полной компрометации устройства. Например, если речь идёт о смартфоне или планшете, злоумышленник при помощи установленного бэкдора может получить доступ к вводимым пользователем паролям, а затем — к хранящимся на устройстве файлам, контактам, данным о местоположении, а также к камере и микрофону.
От заражения конечных пользователей — к атакам на цепочки поставок. Потенциальному злоумышленнику достаточно нескольких минут физического доступа к устройству, чтобы скомпрометировать его. Таким образом, если сдать смартфон в ремонт или оставить его на несколько минут без присмотра, уже нельзя быть уверенным, что он не заражён. Эксперты отмечают, что риск не ограничивается сценариями повседневного использования — можно получить новое устройство сразу заражённым, если была скомпрометирована цепочка поставок.
Каким образом уязвимость может быть использована в реальных атаках. Наиболее сложным этапом остаётся разработка эксплойта. Сама атака после этого может выполняться достаточно быстро и не требует от злоумышленника, имеющего физический доступ к устройству, какой-либо технической подготовки.
«Подобные уязвимости могут использоваться для установки вредоносного ПО, которое сложно обнаружить и удалить. На практике это позволяет злоумышленникам незаметно собирать данные или влиять на работу устройства в течение длительного времени. При этом обычная перезагрузка не всегда помогает: скомпрометированная система может имитировать её, не выполняя фактического перезапуска. В таких случаях гарантированно очистить состояние устройства можно только при полном отключении питания — например, после полной разрядки аккумулятора», — комментирует Сергей Ануфриенко, эксперт Kaspersky ICS CERT.
Технические детали доступны по ссылке: https://ics-cert.kaspersky.com/advisories/2026/04/20/qualcomm-chipsets-series-write-what-where-condition-vulnerability-in-bootrom/.
По информации «Лаборатория Касперского».



vk
facebook
twitter
ok
mail.ru
instagram
youtube
Объявления
Погода
Медиа
Справочник






