روسيا اليوم - بوتين: روسيا لا تفرض أسماء مفاوضين ولا ترفض الحوار مع أوروبا العربي الجديد - بوتين: علينا تعزيز دفاعاتنا الجوية وترامب طلب منا تقديم تنازلات روسيا اليوم - زيلينسكي يكتب رسالة مفتوحة إلى بوتين يقترح فيها إنهاء الحرب والكرملين يرد قناة الغد - بوتين: مقترحات ترمب قد تشكل أساسًا للسلام في أوكرانيا قناة الجزيرة مباشر - America: Highest Level of Food Insecurity in Over a Decade قناه الحدث - تشديد سعودي بضرورة وقف تهجير الفلسطينيين Euronews عــربي - إصابات طفيفة إثر انهيار مفاجئ لعجلة مقدمة طائرة "لوفتهانزا" أثناء توقفها في مطار فرانكفورت العربية نت - تشديد سعودي بضرورة وقف تهجير الفلسطينيين القدس العربي - مستشار خامنئي: المسودة الحالية لمذكرة التفاهم تحتاج إلى توضيح العربية نت - "أربعينيون" يثبتون أن العمر "مجرد رقم" في كأس العالم
تكنولوجيا

«كاسبرسكي» تحذر من عطل في شرائح كوالكوم قد يسمح بزرع برمجيات خبيثة

مجلة عالم التكنولوجيا
1

كشفت شركة كاسبرسكي، عبر فريق الاستجابة لطوارئ أنظمة التحكم الصناعي، عن ثغرة أمنية خطيرة تستهدف شرائح كوالكوم المستخدمة في الهواتف الذكية والأجهزة اللوحية وأجهزة إنترنت الأشياء. إضافة إلى بعض أنظمة الس...

ملخص مرصد
حذرت شركة كاسبرسكي من ثغرة أمنية خطيرة في شرائح كوالكوم تؤثر على الهواتف الذكية والأجهزة اللوحية وإنترنت الأشياء وبعض أنظمة السيارات. تسمح الثغرة للمهاجمين بالوصول للبيانات أو التحكم في مكونات الجهاز مثل الكاميرا والميكروفون. جرى الكشف عن تفاصيلها في مؤتمر بلاك هات آسيا 2026، مع تحذير من إمكانية زرع برمجيات خبيثة يصعب اكتشافها أو إزالتها.
  • ثغرة في ذاكرة BootROM بشرائح كوالكوم تسمح بالتحكم الكامل بالجهاز
  • الثغرة تؤثر في شرائح MDM9x07 وMSM8909 وغيرها، بحسب كاسبرسكي
  • استغلالها يتطلب وصولًا ماديًا للجهاز لبضع دقائق، بحسب خبير أمني
من: كاسبرسكي (فريق الاستجابة لطوارئ أنظمة التحكم الصناعي) أين: عالميًا (الهواتف الذكية، الأجهزة اللوحية، إنترنت الأشياء، بعض أنظمة السيارات)

كشفت شركة كاسبرسكي، عبر فريق الاستجابة لطوارئ أنظمة التحكم الصناعي، عن ثغرة أمنية خطيرة تستهدف شرائح كوالكوم المستخدمة في الهواتف الذكية والأجهزة اللوحية وأجهزة إنترنت الأشياء.

إضافة إلى بعض أنظمة السيارات.

وأوضحت الشركة أن الثغرة تقع في ذاكرة BootROM داخل المعالج.

ما قد يتيح للمهاجمين الوصول إلى البيانات المخزنة على الأجهزة.

أو التحكم في بعض مكوناتها مثل الكاميرا والميكروفون.

فضلًا عن تنفيذ هجمات قد تصل إلى السيطرة الكاملة على الجهاز.

جرى الكشف عن تفاصيل الثغرة خلال مؤتمر بلاك هات آسيا 2026، حيث أشار الباحثون إلى أن المشكلة تؤثر في عدد من شرائح كوالكوم.

من بينها MDM9x07 وMDM9x45 وMDM9x65 وMSM8909 وMSM8916 وMSM8952 وSDX50.

مع احتمال تأثر شرائح أخرى.

ولفتت كاسبرسكي إلى أن الثغرة ترتبط ببروتوكول “Sahara” المستخدم في وضع التحميل الطارئ (EDL).

وهو وضع يُستخدم عادة في صيانة الأجهزة واستعادة البيانات قبل تشغيل نظام التشغيل.

ويمثل هذا البروتوكول نقطة حساسة في سلسلة التمهيد.

إذ قد يسمح أي خلل فيه بتجاوز آليات الحماية الأساسية داخل الشريحة.

ما يتيح تحميل برمجيات خبيثة أو إنشاء “أبواب خلفية” داخل النظام.

بحسب الشركة، يمكن أن يؤدي استغلال الثغرة إلى تمكين المهاجم من الوصول إلى كلمات المرور والبيانات الشخصية وملفات المستخدم.

إضافة إلى بيانات الموقع الجغرافي، فضلًا عن إمكانية التحكم في الكاميرا والميكروفون.

وأشارت كاسبرسكي إلى أن تنفيذ هذا النوع من الهجمات قد يتطلب وصولًا ماديًا إلى الجهاز لبضع دقائق فقط.

ما يزيد من خطورته في حالات الصيانة أو فقدان الجهاز بشكل مؤقت، كما قد يمتد التهديد إلى سلاسل التوريد.

حذر خبراء الأمن من أن البرمجيات الخبيثة الناتجة عن هذه الثغرة قد يصعب اكتشافها أو إزالتها.

إذ يمكنها الاستمرار في العمل حتى بعد إعادة تشغيل الجهاز.

من خلال التلاعب في النظام أو محاكاة إعادة التشغيل دون تنفيذها فعليًا.

من جانبه قال سيرجي أنوفريينكو، خبير الأمن في كاسبرسكي، إن مثل هذه الثغرات قد تُستخدم في جمع البيانات بشكل سري أو التأثير على أداء الأجهزة دون اكتشاف.

محذرًا من أن بعض البرمجيات الخبيثة قد تحاكي إعادة التشغيل دون تنفيذ إعادة ضبط حقيقية.

دعت كاسبرسكي المؤسسات والأفراد إلى تعزيز إجراءات الحماية في جميع مراحل دورة حياة الأجهزة، بدءًا من التوريد وحتى التخلص منها، مع تشديد الرقابة على عمليات الصيانة والاستخدام، للحد من مخاطر الاستغلال.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك