Многие смартфоны можно «взломать» во время обычной зарядки. Эксперты назвали причину

Office Life
В популярных чипсетах Qualcomm Snapdragon, которые применяются в том числе в смартфонах, автокомпонентах и устройствах интернета вещей, обнаружена серьезная уязвимость. Ее могут использовать злоумышленники, чтобы перехватить контроль над гаджетами даже в кажущихся безобидными ситуациях. Об этом сообщил Forbes со ссылкой на отчет «Лаборатории Касперского».
Многие смартфоны можно «взломать» во время обычной зарядки. Эксперты назвали причину
Фото: Adobe Stock

Как выяснилось, уязвимость находится в загрузочной прошивке BootROM, встроенной на аппаратном уровне. Это позволяет хакерам успешно атаковать такие устройства. Правда, для этого они должны быть подключены к чему-то через кабель.

Для некоторых устройств даже может быть небезопасным подключение их к недоверенным USB-портам (например, зарядным станциям в аэропортах или отелях)», — прокомментировали в «Лаборатории Касперского».

Специалисты установили, что в основном уязвимость позволяет получить доступ к камере и микрофону гаджета, а в отдельных случаях — полностью перехватить контроль над ним.

Еще одна зона риска для устройств с такими чипсетами — режим экстренной загрузки (EDL), который используется при их ремонте или перепрошивке. Он позволяет подключаться к устройству и загружать ПО еще до запуска на нем операционной системы. А значит — можно обходить антивирусные системы.

Специалисты говорят, что перезагрузка не снимает проблемы, т. к. зараженный гаджет может имитировать ее без реального перезапуска. «Вылечить» гаджет можно только полным отключением питания, т. е. полной разрядкой батареи.

В Беларуси задержали хакера, жертвами которого стали более 3 тыс. человек