Nem kattintasz gyanús linkre, nem nyitsz meg csatolmányokat, nem töltesz le semmit és csak a Play Store-ból szerzed be appjaidat? Ez sem elég, ugyanis a Samsung mobilokra gyárilag előtelepített alkalmazások hibái kikerülik a Google Play Protect védelmét is. Márpedig most olyan hibákat találtak ezekben a szoftverekben, amiket kihasználva akár a teljes vezérlés is átvehető mobilod felett.
Az Oversecured biztonsági kutatói az elmúlt három évben alaposan átvizsgálták a Samsung mobileszközein található gyári appokat és rendszerfolyamatokat, és ezekben összesen 176 sérülékenységet tártak fel. A Bixby, a Samsung Free vagy az AR Zone típusú, felhasználó által eltávolíthatatlan alkalmazások nemcsak a tárhelyet foglalják feleslegesen, hanem kiemelt rendszerszintű jogosultságaik miatt komoly támadási felületet is nyújtanak - ráadásul teljesen kívül esnek a Google Play Protect védelmén. A listát a GitHubon közzé is tették.
A feltárt hibák között kritikus rések is vannak: például illetéktelen kamera- és mikrofonkezelés, a Samsung fiók távoli átvétele, DNS-módosításos forgalom-elterelés és még folytathatnánk a sort. A hackerek úgy is feltörhetik a Samsung mobilokat, hogy rávesznek, nyissál meg egy fertőzött JPEG képet. Egy másik sérülékenységet kihasználva tetszőleges fájlokat is írhatnak a mobil tárhelyére.
Mivel a gyári csatornán terjesztett alkalmazások sebezhetőségei globálisan több százmillió eszközt érintenek, az Oversecured jelentette a hibákat a Samsung számára. A gyártó a jelentett sérülékenységeket azóta kivétel nélkül javította, viszont amíg te nem telepíted a javítást, az ismert és dokumentált biztonsági rések miatt sebezhető marad a Samsung mobilod.