В 2026 году индустрия кибербезопасности столкнулась с новым витком осознания рисков, связанных с предустановленным программным обеспечением. Исследователи из компании Oversecured, специализирующейся на аудите безопасности мобильных платформ, опубликовали масштабный отчет о результатах трехлетнего мониторинга экосистемы Samsung. В ходе анализа было выявлено 176 критических уязвимостей в системных приложениях южнокорейского гиганта, которые уже были устранены производителем после уведомления экспертов.

Трансформация понятия «bloatware» в угрозу безопасности

Термин «bloatware» (лишнее ПО), который исторически использовался для описания избыточных приложений, замедляющих работу устройств, получил в отчете Oversecured новое, более тревожное значение. В течение последних трех лет специалисты изучали предустановленные системные утилиты Samsung, которые работают с повышенными привилегиями. Проблема заключается в том, что эти приложения, являясь неотъемлемой частью системы, часто не попадают под стандартные защитные механизмы Google Play Protect. Более того, пользователи не имеют возможности удалить их штатными средствами, что делает любые ошибки в их коде постоянным вектором атаки.

Механика атак: от перехвата камеры до выполнения кода через JPEG

Спектр обнаруженных уязвимостей поражает своим разнообразием и потенциальным разрушительным воздействием. Исследователи выявили ошибки, позволяющие злоумышленникам получать доступ к камере и микрофону устройства без ведома владельца. Другая категория уязвимостей позволяла в один клик удаленно перехватывать управление учетной записью Samsung, что открывало путь к краже личных данных и приватной информации. Особую опасность представляли ошибки, связанные с обработкой сетевых пакетов: через манипуляции с DNS-запросами можно было перехватывать весь сетевой трафик пользователя.

Одна из наиболее изощренных уязвимостей касалась обработки графических файлов. Теоретически, злоумышленник мог создать изображение формата JPEG, содержащее вредоносный код. При открытии такого файла с карты памяти на устройстве происходила загрузка и выполнение контролируемой библиотеки. Также были обнаружены ошибки, позволяющие приложениям записывать произвольные файлы в защищенные области файловой системы без должной проверки прав доступа.

Реакция Samsung и процесс исправления

Ключевым моментом в данной истории стала реакция корпорации Samsung. Получив отчеты от Oversecured, компания оперативно отреагировала на выявленные проблемы. Все 176 уязвимостей были исправлены в обновлениях программного обеспечения. Эксперты отметили, что процесс взаимодействия был прозрачным, а производитель продемонстрировал высокую ответственность в отношении безопасности своих пользователей. Однако сам факт наличия столь большого количества ошибок в системном ПО, которое обновляется централизованно, вызывает вопросы к процессам тестирования на этапе разработки.

Противоречивые данные

В ходе анализа информации возникли определенные расхождения в трактовке масштаба проблемы. В первоначальных отчетах Oversecured акцент делался на количестве уязвимостей именно в *приложениях* (176 штук). Однако в ряде вторичных источников, включая материалы MSN, появилась информация о том, что Samsung исправила «почти 200 проблем безопасности в аппаратном обеспечении» (phone hardware). Это создало путаницу: речь идет исключительно о программном уровне (bloatware) или же уязвимости затрагивают и уровень драйверов/аппаратного обеспечения? По мнению редакции XAB.info, наиболее точным является первоначальный отчет о 176 уязвимостях в ПО, тогда как цифра «200» может включать в себя смежные проблемы безопасности, исправленные в рамках того же цикла обновлений.

Перспективы безопасности в 2026 году

События, описанные в отчете, подчеркивают, что даже в 2026 году, когда технологии защиты достигли высокого уровня, предустановленное ПО остается «слабым звеном». Пользователи смартфонов Samsung, получившие обновления, теперь защищены от описанных векторов атак. Тем не менее, случай Oversecured служит напоминанием о важности независимого аудита безопасности и необходимости для производителей пересматривать архитектуру своих системных приложений, чтобы минимизировать риски, связанные с их привилегированным доступом.