
A Samsung solucionou um vasto conjunto de brechas que deixavam os seus telemóveis suscetíveis a invasões profundas. De acordo com um relatório publicado pela empresa de cibersegurança Oversecured, foram identificadas 176 vulnerabilidades nas aplicações instaladas de origem no sistema One UI, abrindo a porta à apropriação de contas, manipulação de tráfego e execução de código arbitrário.
O estudo decorreu entre 2022 e 2025, período durante o qual os especialistas reportaram os achados de forma contínua à marca sul-coreana. Este trabalho exaustivo rendeu à investigadora uma recompensa financeira no valor de 200 mil dólares (cerca de 185 mil euros). Como os programas visados vêm integrados de fábrica em todos os telemóveis modernos da fabricante, a exposição teórica abrangia a totalidade dos utilizadores destes equipamentos.
Riscos elevados com privilégios de sistema
As aplicações nativas operam habitualmente com privilégios elevados, o que dita que qualquer intrusão nestes pacotes apresente um risco mais severo. Os investigadores detalharam que as debilidades descobertas podiam ser utilizadas em cadeia para garantir acesso completo ao nível do sistema operativo, manipular definições de DNS ou extrair informações sensíveis dos consumidores.
Entre os casos mais críticos, a análise destaca uma lacuna no pacote com.sec.factory.camera, que expunha um recetor de transmissão desprotegido e permitia a gravação discreta através da câmara sem os devidos privilégios de acesso. No SmartThings (com.samsung.android.oneconnect), uma simples ligação partilhada por SMS ou email podia carregar páginas maliciosas capazes de intercetar os tokens da Conta Samsung. Outro cenário relatado envolvia o espelhamento de ecrã não autorizado através da aplicação Dex (com.sec.android.app.dexonpc), onde um atacante ligado à mesma rede Wi-Fi conseguia projetar o ecrã do telemóvel alvo para o seu próprio computador.
Correções já implementadas
Todas as 176 vulnerabilidades descritas no documento público foram encerradas pela fabricante ao longo do tempo. Para quem mantém as atualizações de software em dia, não existe necessidade de instalar pacotes de segurança avulsos, uma vez que a marca já blindou o sistema operativo contra estas formas de invasão através das suas atualizações regulares.












Nenhum comentário
Seja o primeiro!