Cáspérsi đã phát hiện lỗ hổng phần cứng trong chip Qualcomm Snapdragon
Kaspersky đã phát hiện lỗ hổng phần cứng trong các chipset Qualcomm Snapdragon
Tại hội nghị Black Hat Asia 2026, đội ngũ “Laboratory Kaspersky” trình bày một nghiên cứu cho thấy lỗi nghiêm trọng trong chuỗi tải tin cậy của bộ xử lý Qualcomm. Lỗ hổng này cho phép khi có truy cập vật lý tới thiết bị đặt backdoor vào nhân ứng dụng và kiểm soát hoàn toàn hệ thống.
Những gì đã được tìm thấy
* Mục tiêu – giao thức Qualcomm Sahara, được sử dụng khi chuyển đổi thiết bị sang chế độ tải khẩn cấp (EDL).
Chế độ này dùng cho sửa chữa và cài đặt lại firmware: nó tải phần mềm trước khi khởi động hệ điều hành.
* Vấn đề – ở giai đoạn EDL, chuỗi tin cậy bị phá vỡ, mở đường để chèn mã độc vào bộ xử lý.
* Phạm vi ảnh hưởng – bảy mười lăm dòng chipset:
* MDM9x07, MDM9x45, MDM9x65
* MSM8909, MSM8916, MSM8952
* SDX50
Ngoài ra, rủi ro có thể lan rộng tới các nhà cung cấp khác sử dụng nền tảng tương tự.
* Định danh – CVE‑2026‑25262. Qualcomm nhận được thông báo về vấn đề vào tháng Ba năm ngoái và xác nhận nó vào tháng Tư.
Cách thực hiện cuộc tấn công
1. Truy cập vật lý – kẻ tấn công kết nối thiết bị với thiết bị của mình qua cáp.
2. Ở các smartphone hiện đại, cần chuyển điện thoại sang chế độ EDL đặc biệt (thường có thể làm bằng cách nhấn tổ hợp nút).
3. Khi kết nối tới các cổng USB không tin cậy (điện sạc ở sân bay, khách sạn v.v.) rủi ro tăng – ngay cả khi không can thiệp thủ công.
* Thời gian – vài phút là đủ để chèn mã độc.
* Mối đe dọa tồn tại không chỉ trong quá trình sử dụng mà còn trong giai đoạn sửa chữa hoặc cung cấp: thiết bị có thể rơi vào tay người dùng đã bị compromise ngay từ đầu.
Những gì kẻ tấn công có thể thu được
* Truy cập dữ liệu cá nhân, camera và micrô.
* Trong một số kịch bản, kiểm soát hoàn toàn thiết bị (bao gồm khả năng thu thập thông tin ẩn danh).
Chuyên gia Kaspersky, Sergey Anufrenko, cho biết: “Mã độc được cài đặt theo cách này khó phát hiện và loại bỏ. Nó có thể chạy trong nền lâu dài, còn hệ thống đôi khi giả vờ khởi động lại mà không thực sự tắt. Để đảm bảo xóa sạch, cần ngắt hoàn toàn nguồn điện – ví dụ, chờ pin hết”.
Giới hạn của cuộc tấn công
* Truy cập vật lý qua cáp làm cho vector tấn công hẹp: đây là các thao tác mục tiêu, không phải lây nhiễm hàng loạt qua internet.
* Lỗ hổng ảnh hưởng tới các chipset lỗi thời và phần lớn smartphone hiện đại vẫn nằm ngoài vùng rủi ro.
Cách khắc phục lỗ hổng
Chỉ Qualcomm hoặc nhà sản xuất thiết bị (Samsung, Xiaomi v.v.) mới có thể hoàn toàn khắc phục vấn đề bằng cách phát hành bản cập nhật firmware BootROM. Trước khi các bản vá này xuất hiện, người dùng nên hạn chế truy cập vật lý tới thiết bị và tránh kết nối với cổng USB không xác định.
Bình luận (0)
Chia sẻ ý kiến của bạn — vui lòng lịch sự và đúng chủ đề.
Đăng nhập để bình luận