{"id":870226,"date":"2026-06-05T20:00:00","date_gmt":"2026-06-05T23:00:00","guid":{"rendered":"https:\/\/www.portaltela.com\/brasil\/2026\/06\/05\/brecha-nao-corrigida-em-chips-velhos-da-qualcomm-permite-acesso-total-ao-aparelho\/"},"modified":"2026-06-05T20:00:00","modified_gmt":"2026-06-05T23:00:00","slug":"brecha-nao-corrigida-em-chips-velhos-da-qualcomm-permite-acesso-total-ao-aparelho","status":"publish","type":"post","link":"https:\/\/staging.portaltela.com\/brasil\/2026\/06\/05\/brecha-nao-corrigida-em-chips-velhos-da-qualcomm-permite-acesso-total-ao-aparelho\/","title":{"rendered":"Brecha n\u00e3o corrigida em chips velhos da Qualcomm permite acesso total ao aparelho"},"content":{"rendered":"<p>A vulnerabilidade encontrada pela Kaspersky afeta chips da Qualcomm e pode permitir acesso total a dados de um dispositivo, al\u00e9m do controle do aparelho, caso haja acesso f\u00edsico. O problema, classificado como cr\u00edtico, foi confirmado pela fabricante ap\u00f3s a notifica\u00e7\u00e3o recebida em mar\u00e7o de 2025. A divulga\u00e7\u00e3o detalhada ocorreu mais de um ano depois.<\/p>\n<p>A falha envolve o BootROM, mem\u00f3ria de apenas leitura integrada ao chip que n\u00e3o pode ser alterada por atualiza\u00e7\u00f5es. Com isso, a explora\u00e7\u00e3o pode ocorrer enquanto o dispositivo est\u00e1 ligado e em uso, dificultando a detec\u00e7\u00e3o por sistemas de prote\u00e7\u00e3o. O ataque utiliza o protocolo Sahara para recuperar aparelhos por meio de USB, abrindo espa\u00e7o para c\u00f3digo malicioso no processador.<\/p>\n<p>A vulnerabilidade \u00e9 classificada como Write-What-Where, permitindo escrita arbitr\u00e1ria de dados em endere\u00e7os da mem\u00f3ria. Segundo a Kaspersky, invasores podem acessar senhas, arquivos, contatos, dados de localiza\u00e7\u00e3o e at\u00e9 sensores como c\u00e2mera e microfone, com potencial de controle total do dispositivo em cen\u00e1rios extremos.<\/p>\n<h3>Chips afetados e cen\u00e1rio de uso<\/h3>\n<p>Entre os processadores vulner\u00e1veis, a Kaspersky lista:<\/p>\n<ul>\n<li>MDM9x07 (Snapdragon X5 LTE)<\/li>\n<li>MDM9x45 (Snapdragon X12)<\/li>\n<li>MDM9x65 (Snapdragon X20)<\/li>\n<li>MSM8909 (Snapdragon 210)<\/li>\n<li>MSM8916 (Snapdragon 410)<\/li>\n<li>MSM8952 (Snapdragon 617)<\/li>\n<li>SDX50 (controle automotivo)<\/li>\n<\/ul>\n<p>Esses componentes j\u00e1 s\u00e3o considerados defasados e com suporte interrompido pela Qualcomm, mas tiveram ampla circula\u00e7\u00e3o. Um exemplo \u00e9 o MSM8916, usado em modelos como Moto G4 Play, Galaxy A3 e LG K10. O MDM9207 \u00e9 comum em IoT, com aplica\u00e7\u00f5es industriais e de monitoramento.<\/p>\n<p>A Qualcomm confirmou que pretende produzir futuros chips sem a vulnerabilidade. At\u00e9 o momento n\u00e3o h\u00e1 relatos p\u00fablicos de explora\u00e7\u00e3o bem-sucedida generalizada. Ainda assim, especialistas recomendam cautela com dispositivos antigos.<\/p>\n<h3>Riscos pr\u00e1ticos e medidas de prote\u00e7\u00e3o<\/h3>\n<p>O risco depende de acesso f\u00edsico ao aparelho, n\u00e3o sendo poss\u00edvel explorar o flaw remotamente. Ao menos alguns minutos de conex\u00e3o USB s\u00e3o necess\u00e1rios para a instala\u00e7\u00e3o do c\u00f3digo malicioso, segundo a Kaspersky. Em caso de interrup\u00e7\u00e3o de energia, o c\u00f3digo pode ser removido.<\/p>\n<p>Situa\u00e7\u00f5es de maior risco incluem assist\u00eancia t\u00e9cnica n\u00e3o autorizada, aparelhos devolvidos por terceiros ou incidents de espionagem corporativa com envolvimento de insiders. Sintomas de poss\u00edvel invas\u00e3o incluem superaquecimento em repouso, tr\u00e1fego de rede incomum e funcionamento an\u00f4malo de apps.<\/p>\n<p>Para reduzir o risco, recomenda-se evitar manuseio por terceiros n\u00e3o autorizados, manter dispositivos fora de servi\u00e7os t\u00e9cnicos n\u00e3o confi\u00e1veis e, sempre que poss\u00edvel, manter o dispositivo atualizado com patches oficiais da fabricante.<\/p>\n","protected":false},"excerpt":{"rendered":"<ul>\n<li>Vulnerabilidade cr\u00edtica em chips da Qualcomm, identificada como CVE-2026-25262, envolve o BootROM e pode expor dados do dispositivo e at\u00e9 permitir controle total, se explorada plenamente.<\/li>\n<li>A falha pode ser acionada apenas com acesso f\u00edsico ao aparelho, via protocolo Sahara utilizado por reparos e servi\u00e7os, sem necessidade de conex\u00e3o remota.<\/li>\n<li>Chips afetados incluem MDM9x07 (Snapdragon X5 LTE), MDM9x45 (Snapdragon X12), MDM9x65 (Snapdragon X20), MSM8909 (Snapdragon 210), MSM8916 (Snapdragon 410), MSM8952 (Snapdragon 617) e SDX50 (controle automotivo).<\/li>\n<li>Dispositivos com esses processadores s\u00e3o antigos e, em muitos casos, j\u00e1 n\u00e3o recebem suporte da Qualcomm; ainda assim, tiveram alta circula\u00e7\u00e3o no mercado.<\/li>\n<li>A fabricante informou que vai produzir todos os futuros chips sem essa vulnerabilidade; por ora, n\u00e3o h\u00e1 relatos p\u00fablicos de explora\u00e7\u00e3o bem-sucedida.<\/li>\n<\/ul>\n","protected":false},"author":15,"featured_media":870253,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"summary":"Brecha em chips Qualcomm antigos pode dar controle total do aparelho com acesso f\u00edsico, diz a Kaspersky","footnotes":""},"categories":[10026],"tags":[104,85,269,86,100,189],"class_list":["post-870226","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-brasil","tag-apps","tag-inovacao","tag-internacionais","tag-internet","tag-noticia","tag-tecnologia"],"_links":{"self":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/870226","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/comments?post=870226"}],"version-history":[{"count":0,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/870226\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media\/870253"}],"wp:attachment":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media?parent=870226"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/categories?post=870226"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/tags?post=870226"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}