Добавить новость
ВСЕ новости СЕГОДНЯ
RSS.+ — история VIP в новостях News24 с календарным архивом. Все самые быстрые 24/7 новости в ежеминутном тематическом обновлении Life24 — на русском, и не только + Today24, а также тексты с озвучкой — в авторском разделе #123ru.net
Ria.city

Владельцы смартфонов на Snapdragon с Android 16 в опасности. Но решение есть

«AndroidInsider.ru»
0

Знаете, что всегда отличало Android от iOS? Свобода. Кастомные прошивки, root-доступ, полный контроль над устройством — для энтузиастов это принципиальная позиция. И вот, пока мы разбирались владельцам каких смартфонов нельзя покупать Galaxy S26, сообщество буквально взорвалось — в сети появился эксплойт, позволяющий разблокировать загрузчик на флагманах с новейшим Snapdragon 8 Elite Gen 5. Xiaomi 17, Redmi K90 Pro Max, POCO F8 Ultra — телефоны, которые считались непробиваемыми, вдруг оказались открыты для любого злоумышленника. Но Qualcomm уже отреагировала и подтвердила, что патчи переданы производителям. Давайте разберёмся стоит ли переживать и что вообще происходит.

Если у вас актуальный флагман 2025 года, лучше обновить ПО.

Что такое эксплойт Qualcomm и как он работает

Суть эксплойта в том, как загрузчик Qualcomm (ABL) обрабатывает загрузку некоторых компонентов. На устройствах с Android 16 загрузчик подгружает эти компоненты в специальном разделе, но проверяет лишь наличие UEFI-приложения — не его подлинность. Можно подсунуть неподписанный код, и загрузчик его выполнит. Честно говоря, звучит как дыра размером с грузовик.

Но просто так записать что-то в раздел — специальные механизмы блокирует подобные действия. Чтобы переключить его в исполняемый режим, нужен root. А чтобы получить root, нужно разблокировать загрузчик. Классическое «курица и яйцо».

Владельцам каких Samsung не стоит покупать Galaxy S26

И тут в дело вступает вторая уязвимость. ABL принимает команду, которая должна принимать только 0 или 1, но на практике вообще не фильтрует входные аргументы. Это позволяет добавить отдельный параметр и переключить систему одной командой. И это действительно работает.

Разблокировка загрузчика Xiaomi 17 через цепочку эксплойтов

На смартфонах Xiaomi цепочка получилась ещё интереснее. Для записи кастомного UEFI-приложения в раздел efisp исследователи использовали уязвимость в приложении MQSAS — фирменном сервисе Hyper OS с системными привилегиями. И так они смогли получить необходимые права для записи.

Надо выбирать: свобода пользования смартфоном или риск его взлома.

После перезагрузки загрузчик подхватывает подменённое UEFI-приложение без каких-либо проверок — благодаря базовой GBL-уязвимости. Кастомное приложение выставляет значение активации в значение 1 — делает ровно то же самое, что и штатная команда от производителя. Только без его разрешения.

Xiaomi, напомню, серьёзно усложнила процедуру разблокировки на китайском рынке — анкеты, таймеры, ограничения по устройствам. Большинство пользователей просто плюнули на это. И вот — обходной путь нашёлся. Впрочем, Xiaomi уже могла закрыть уязвимость в сборках Hyper OS 3.0.304.0.

Сколько памяти реально нужно смартфону в 2026 году и почему нельзя ее заполнять.

Какие смартфоны на Snapdragon затронуты уязвимостью

Успешная разблокировка подтверждена для Xiaomi 17, Xiaomi 17 Ultra, Redmi K90 Pro Max и POCO F8 Ultra — все на Snapdragon 8 Elite Gen 5. Но базовая GBL-уязвимость, судя по всему, затрагивает все устройства на чипах Qualcomm с Android 16. Исключение — Samsung с собственным загрузчиком S-Boot.

Теоретически под угрозой находятся и OnePlus 15, и другие флагманы 2026 года. Однако цепочка эксплойтов для каждого бренда будет отличаться — вторая часть уязвимости на устройствах OnePlus или Realme может выглядеть иначе. Или не существовать вовсе. Универсальным решением GBL-эксплойт назвать нельзя — но как отправная точка он выглядит довольно серьезно.

Стоит ли обновлять смартфон на Snapdragon 8 Elite Gen 5

Qualcomm не стала отмалчиваться. Представитель компании подтвердил, что исправления переданы производителям ещё в начале марта 2026 года. Исследование провела команда Xiaomi ShadowBlade Security Lab — Qualcomm похвалила их за ответственное раскрытие уязвимости.

Обновление смартфона, как всегда решает многие проблемы безопаснояти.

Qualcomm рекомендует устанавливать обновления безопасности как можно скорее. Совет правильный. Но тут возникает парадокс: обновления, которые закрывают уязвимость, одновременно закрывают и лазейку для разблокировки загрузчика. Если вы хотели поставить кастомную прошивку на свой Xiaomi 17 — обновляться как раз не стоит. Вот только в этом случает придется мириться с уязвимостями.

Вот мы и подошли к вопросу, который разделяет Android-сообщество на два лагеря. Qualcomm передала патчи производителям, и рано или поздно обновления прилетят на все затронутые устройства. Но пока патчи не раскатаны — у пользователей есть окно возможностей.

Не забывайте о нашем Дзен, где очень много всего интересного и познавательного!

Тут каждый должен решать сам. Если вам важна безопасность — обновляйтесь при первой возможности. Уязвимость в загрузчике — это не шутка. Если же вы давно ждали возможности разблокировать загрузчик и готовы взять ответственность на себя, вы можете прискнуть. Главное понимать риски. Нельзя сказать, что они очень большие, но они есть.

Ситуация неоднозначная. Для Qualcomm — это уязвимость, которую нужно закрыть. Для пользователей — редкая возможность вернуть контроль над устройством. Но одно точно — вопрос свободы модификации Android никуда не делся и волнует огромное количество людей.



Все новости по теме на сегодня

Android в новостях



Музыкальные новости


Все новости 24/7






Общество

Все общество

Бизнес

Культура

Спорт

Политика

Авторы

Новости тенниса



Rss.Plus — реально независимые новости по темам (энциклопедический систематизированный навигатор "Википедия новостей 24/7" c ежеминутным тематическим мониторингом интернет-пространства) в форме аполитичного просветительского интернет-журнала на русском языке, без цензуры, на многоязычной международной веб-платформе 103news.com в содружестве с более чем 20 000 источников информации во всём мире, сайтом News-Life.pro, глобальными гео-проектами Ria.City и Moscow.Media под патронажем Russia24.pro с уникальным персонифицированным новостным разделом "Региональная власть РФ" без купюр и модерации, а также "VIP-скандалы" в двух цветовых вариантах "День - Ночь" (кнопка справа вверху). Эти новости увидят Ваши внуки (наша система обеспечивает вечное хранение опубликованной информации 24/7). Будьте честными сегодня, чтобы было не стыдно завтра.

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь


Ria.city
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media
Новости Крыма на Sevpoisk.ru
Губернаторы России

Все города России от А до Я

Персональные новости

BigPot.News — быстрые и самые свежие тематические новости об известных личностях в России, в Украине, в Беларусии, в Казахстане и за их пределами в календарном формате 24/7 на основе авторской технологичной информационно-поисковой системы Smi24.net с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в категориях News и Life в режиме Free Public



Больше новостей СЕГОДНЯ


RSS.plus — СРОЧНЫЕ новости. Неоспоримое преимущество RSS.plus — максимальная скорость публикаций 24/7. Быстрее нас, СЕЙЧАС, лишь только — ВЕТЕР Сайт создан под патронажем Россия24.pro — непрерывные новости из регионов 24/7 на русском + новости Москвы от Moscow.Media и мировые новости от Smi24.net и партнёров в календарном формате (вчера, сегодня и сейчас) совместно с 123ru.net и платформой СМИ24.net по технологии 103 NEWS

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь







Rss.plus