Samsung a reparat 176 de vulnerabilități descoperite în aplicațiile sale preinstalate, unele suficient de serioase încât să permită furt de fișiere, preluarea contului Samsung sau executarea de cod. Cercetătorii Oversecured au publicat acum raportul complet al vulnerabilităților, după o colaborare cu Samsung desfășurată între 2022 și 2025. Important de precizat: nu vorbim despre 176 de breșe apărute simultan și nici despre un nou atac în desfășurare, ci despre probleme descoperite și raportate în timp, pe care Samsung le-a remediat.
Lista este interesantă și prin faptul că nu discutăm despre aplicații obscure instalate de utilizator. Sunt componente și servicii care vin direct pe telefoanele Galaxy și, în multe cazuri, beneficiază de privilegii mai mari decât o aplicație Android obișnuită. Asta face ca o vulnerabilitate aparent banală să poată avea consecințe mult mai serioase.
Printre numele mai sonore care apar în raport se numără:
- Galaxy Store
- SmartThings
- Samsung Cloud
- Samsung Pay
- Quick Share
- Samsung Health
- Samsung Internet
- Samsung Notes
- Good Lock
- Samsung DeX
În cazul Samsung Cloud, de exemplu, cercetătorii au identificat o problemă care putea expune token-uri de autentificare, istoricul achizițiilor și ultimele patru cifre ale cardului. SmartThings apare de mai multe ori în raport, inclusiv cu vulnerabilități privind token-uri de autentificare, informații despre dispozitive și activitatea utilizatorului. Quick Share putea permite accesarea unor fișiere și contacte, iar o problemă din componenta FactoryCamera putea porni camera și înregistra video.
Unele probleme mergeau mult mai departe decât scurgerea de date
Oversecured documentează inclusiv vulnerabilități de executare arbitrară de cod, manipularea traficului prin modificarea DNS-ului, furtul și suprascrierea de fișiere sau accesarea unor componente protejate ale sistemului. Un caz din DualOutFocusViewer permitea executarea de cod, în vreme ce o vulnerabilitate din WiFiService putea adăuga servere DNS personalizate. Cercetătorii au găsit și probleme în framework-ul Samsung, deci nu doar în aplicațiile vizibile din sertarul de aplicații.
Aici apare și reversul inevitabil al unui ecosistem software atât de mare. Samsung livrează multe funcții proprii peste Android, de la SmartThings și DeX până la Galaxy Store, iar fiecare componentă adaugă cod care trebuie întreținut și auditat. Am mai văzut probleme de securitate în ecosistemul Galaxy, inclusiv vulnerabilitatea legată de clipboard, în timp ce versiunile recente de One UI adaugă treptat mecanisme noi împotriva aplicațiilor de phishing.
Partea bună este că Oversecured spune explicit că toate cele 176 de vulnerabilități din raport au fost deja remediate cu ajutorul echipei Samsung. Compania a plătit cercetătorilor recompense totale de 163.475 de dolari pentru problemele raportate, iar lista publicată acum include descrieri tehnice detaliate pentru 140 dintre ele. Pentru utilizator, mesajul practic rămâne unul simplu: actualizările de securitate nu sunt doar numere schimbate lunar în meniul telefonului, mai ales pe un dispozitiv cu atâtea servicii integrate.
