У 2026 році індустрія кібербезпеки зіткнулася з новим етапом усвідомлення ризиків, пов'язаних із попередньо встановленим програмним забезпеченням. Дослідники з компанії Oversecured, яка спеціалізується на аудиті безпеки мобільних платформ, опублікували масштабний звіт про результати трирічного моніторингу екосистеми Samsung. Під час аналізу було виявлено 176 критичних вразливостей у системних додатках південнокорейського гіганта, які вже були усунені виробником після повідомлення експертів.
Трансформація поняття «bloatware» у загрозу безпеки
Термін «bloatware» (зайве ПЗ), який історично використовувався для опису надлишкових додатків, що сповільнюють роботу пристроїв, отримав у звіті Oversecured нове, більш тривожне значення. Протягом останніх трьох років фахівці вивчали попередньо встановлені системні утиліти Samsung, які працюють із підвищеними привілеями. Проблема полягає в тому, що ці додатки, будучи невід'ємною частиною системи, часто не потрапляють під стандартні захисні механізми Google Play Protect. Більше того, користувачі не мають можливості видалити їх штатними засобами, що робить будь-які помилки в їхньому коді постійним вектором атаки.
Механіка атак: від перехоплення камери до виконання коду через JPEG
Спектр виявлених вразливостей вражає своєю різноманітністю та потенційним руйнівним впливом. Дослідники виявили помилки, що дозволяють зловмисникам отримувати доступ до камери та мікрофона пристрою без відома власника. Інша категорія вразливостей дозволяла одним кліком віддалено перехоплювати керування обліковим записом Samsung, що відкривало шлях до крадіжки особистих даних та приватної інформації. Особливу небезпеку становили помилки, пов'язані з обробкою мережевих пакетів: через маніпуляції з DNS-запитами можна було перехоплювати весь мережевий трафік користувача.
Одна з найбільш витончених вразливостей стосувалася обробки графічних файлів. Теоретично, зловмисник міг створити зображення формату JPEG, що містить шкідливий код. При відкритті такого файлу з картки пам'яті на пристрої відбувалося завантаження та виконання контрольованої бібліотеки. Також були виявлені помилки, що дозволяли додаткам записувати довільні файли в захищені області файлової системи без належної перевірки прав доступу.
Реакція Samsung та процес виправлення
Ключовим моментом у цій історії стала реакція корпорації Samsung. Отримавши звіти від Oversecured, компанія оперативно відреагувала на виявлені проблеми. Всі 176 вразливостей було виправлено в оновленнях програмного забезпечення. Експерти відзначили, що процес взаємодії був прозорим, а виробник продемонстрував високу відповідальність щодо безпеки своїх користувачів. Однак сам факт наявності такої великої кількості помилок у системному ПЗ, яке оновлюється централізовано, викликає запитання до процесів тестування на етапі розробки.
Суперечливі дані
Під час аналізу інформації виникли певні розбіжності у трактуванні масштабу проблеми. У початкових звітах Oversecured акцент робився на кількості вразливостей саме в *додатках* (176 штук). Однак у низці вторинних джерел, включаючи матеріали MSN, з'явилася інформація про те, що Samsung виправила «майже 200 проблем безпеки в апаратному забезпеченні» (phone hardware). Це створило плутанину: мова йде виключно про програмний рівень (bloatware) чи ж вразливості стосуються й рівня драйверів/апаратного забезпечення? На думку редакції XAB.info, найбільш точним є початковий звіт про 176 вразливостей у ПЗ, тоді як цифра «200» може включати в себе суміжні проблеми безпеки, виправлені в рамках того ж циклу оновлень.
Перспективи безпеки у 2026 році
Події, описані у звіті, підкреслюють, що навіть у 2026 році, коли технології захисту досягли високого рівня, попередньо встановлене ПЗ залишається «слабким ланцюжком». Користувачі смартфонів Samsung, які отримали оновлення, тепер захищені від описаних векторів атак. Тим не менш, випадок Oversecured слугує нагадуванням про важливість незалежного аудиту безпеки та необхідність для виробників переглядати архітектуру своїх системних додатків, щоб мінімізувати ризики, пов'язані з їхнім привілейованим доступом.