---
title: "Samsung закрыла 176 уязвимостей в системных приложениях: масштабная кампания по очистке от «bloatware»"
description: "🔒 **Samsung закрыла 176 уязвимостей в системном ПО** Исследователи Oversecured выявили критические дыры в предустановленных приложениях Samsung, которые работали с повышенными привилегиями и не удалялись пользователями.  ⚠️ **Что нашли:** • Доступ к камере и микрофону; • Перехват аккаунтов; • Выполнение кода через картинки (JPEG). ✅ **Итог:** Все ошибки исправлены. Samsung получила похвалу за оперативность, но случай показал риски «bloatware» в 2026 году."
date: 2026-08-11T23:08:53.000Z
lang: ru
url: https://xab.info/posts/samsung-zakryla-176-uyazvimostey-v-sistemnykh-prilozheniyakh
tags: [samsung, cybersecurity, oversecured, bloatware, mobile-security]
publisher: "XAB.info"
---

# Samsung закрыла 176 уязвимостей в системных приложениях: масштабная кампания по очистке от «bloatware»

![Символическое изображение системного приложения Samsung с логотипом на белом блоке, иллюстрирующее обновление безопасности и удаление bloatware](https://xab.info/media/2026/08/12/samsung-zakryla-176-uyazvimostey-v-sistemnykh-prilozheniyakh/samsung-zakryla-176-uyazvimostey-v-sistemnykh-prilozheniyakh-1.webp)

## 🎯 Key Points

- Выявлено 176 уязвимостей в системных приложениях Samsung.
- Уязвимости позволяли доступ к камере, микрофону и перехват трафика.
- Samsung оперативно исправила все найденные ошибки.
- Проблема усугублялась невозможностью удалить системное ПО.

В 2026 году индустрия кибербезопасности столкнулась с новым витком осознания рисков, связанных с предустановленным программным обеспечением. Исследователи из компании Oversecured, специализирующейся на аудите безопасности мобильных платформ, опубликовали масштабный отчет о результатах трехлетнего мониторинга экосистемы Samsung. В ходе анализа было выявлено 176 критических уязвимостей в системных приложениях южнокорейского гиганта, которые уже были устранены производителем после уведомления экспертов.

### Трансформация понятия «bloatware» в угрозу безопасности

Термин «bloatware» (лишнее ПО), который исторически использовался для описания избыточных приложений, замедляющих работу устройств, получил в отчете Oversecured новое, более тревожное значение. В течение последних трех лет специалисты изучали предустановленные системные утилиты Samsung, которые работают с повышенными привилегиями. Проблема заключается в том, что эти приложения, являясь неотъемлемой частью системы, часто не попадают под стандартные защитные механизмы Google Play Protect. Более того, пользователи не имеют возможности удалить их штатными средствами, что делает любые ошибки в их коде постоянным вектором атаки.

### Механика атак: от перехвата камеры до выполнения кода через JPEG

Спектр обнаруженных уязвимостей поражает своим разнообразием и потенциальным разрушительным воздействием. Исследователи выявили ошибки, позволяющие злоумышленникам получать доступ к камере и микрофону устройства без ведома владельца. Другая категория уязвимостей позволяла в один клик удаленно перехватывать управление учетной записью Samsung, что открывало путь к краже личных данных и приватной информации. Особую опасность представляли ошибки, связанные с обработкой сетевых пакетов: через манипуляции с DNS-запросами можно было перехватывать весь сетевой трафик пользователя.

Одна из наиболее изощренных уязвимостей касалась обработки графических файлов. Теоретически, злоумышленник мог создать изображение формата JPEG, содержащее вредоносный код. При открытии такого файла с карты памяти на устройстве происходила загрузка и выполнение контролируемой библиотеки. Также были обнаружены ошибки, позволяющие приложениям записывать произвольные файлы в защищенные области файловой системы без должной проверки прав доступа.

### Реакция Samsung и процесс исправления

Ключевым моментом в данной истории стала реакция корпорации Samsung. Получив отчеты от Oversecured, компания оперативно отреагировала на выявленные проблемы. Все 176 уязвимостей были исправлены в обновлениях программного обеспечения. Эксперты отметили, что процесс взаимодействия был прозрачным, а производитель продемонстрировал высокую ответственность в отношении безопасности своих пользователей. Однако сам факт наличия столь большого количества ошибок в системном ПО, которое обновляется централизованно, вызывает вопросы к процессам тестирования на этапе разработки.

### Противоречивые данные

В ходе анализа информации возникли определенные расхождения в трактовке масштаба проблемы. В первоначальных отчетах Oversecured акцент делался на количестве уязвимостей именно в *приложениях* (176 штук). Однако в ряде вторичных источников, включая материалы MSN, появилась информация о том, что Samsung исправила «почти 200 проблем безопасности в аппаратном обеспечении» (phone hardware). Это создало путаницу: речь идет исключительно о программном уровне (bloatware) или же уязвимости затрагивают и уровень драйверов/аппаратного обеспечения? По мнению редакции XAB.info, наиболее точным является первоначальный отчет о 176 уязвимостях в ПО, тогда как цифра «200» может включать в себя смежные проблемы безопасности, исправленные в рамках того же цикла обновлений.

### Перспективы безопасности в 2026 году

События, описанные в отчете, подчеркивают, что даже в 2026 году, когда технологии защиты достигли высокого уровня, предустановленное ПО остается «слабым звеном». Пользователи смартфонов Samsung, получившие обновления, теперь защищены от описанных векторов атак. Тем не менее, случай Oversecured служит напоминанием о важности независимого аудита безопасности и необходимости для производителей пересматривать архитектуру своих системных приложений, чтобы минимизировать риски, связанные с их привилегированным доступом.

## 🔍 Fact-Check Verification

- [Samsung patches nearly 200 security issues on its phone hardware - here's what you need to know](https://www.msn.com/en-us/technology/software/samsung-patches-nearly-200-security-issues-on-its-phone-hardware-here-s-what-you-need-to-know/ar-AA29LTNG) - Источник подтверждает масштаб исправлений, но использует формулировку 'почти 200' и упоминает 'hardware', что требует уточнения в тексте статьи.
- [Security researchers praise Samsung for handling reported vulnerabilities](https://www.heise.de/en/news/Security-researchers-praise-Samsung-for-handling-reported-vulnerabilities-11368219.html) - Подтверждает позитивную реакцию Samsung и работу исследователей Oversecured.

## ❓ FAQ

### Q: Что именно было найдено в приложениях Samsung?
**A:** Исследователи обнаружили 176 уязвимостей, включая возможность доступа к камере, микрофону и перехвата учетных записей.

### Q: Опасны ли эти уязвимости сейчас?
**A:** Нет, Samsung уже исправила все выявленные ошибки в обновлениях программного обеспечения.

### Q: Кто провел исследование?
**A:** Аудит безопасности проводила компания Oversecured в течение трех лет.