Empresa de cibersegurança identificou vulnerabilidades que permitiam desde o controle de câmera até o roubo de dados em dispositivos da marca, mas todas já foram solucionadas.
Se você utiliza um smartphone da Samsung, pode ficar tranquilo: uma série de vulnerabilidades descobertas em aplicativos nativos da interface One UI já foi totalmente corrigida pela fabricante. Ao longo de um trabalho minucioso realizado entre 2022 e 2025, a empresa de cibersegurança Oversecured identificou nada menos que 176 falhas de segurança.
Na nossa avaliação, a descoberta chama a atenção pela abrangência, já que esses aplicativos vêm instalados de fábrica em praticamente todos os aparelhos modernos da marca. Como esses softwares nativos costumam operar com privilégios elevados no sistema, eles acabam sendo alvos muito visados, pois uma brecha ali pode dar ao atacante um caminho direto para o controle mais profundo do dispositivo.
O que estava em jogo?
O relatório divulgado pela Oversecured detalha que as brechas poderiam, se combinadas, ser utilizadas para diversos fins maliciosos, como:
- Sequestro de tráfego de dados;
- Apropriação indevida de contas de usuários;
- Execução de códigos arbitrários;
- Acesso não autorizado à câmera do aparelho;
- Manipulação de configurações de DNS.
Um exemplo prático citado pelos pesquisadores envolveu o aplicativo de câmera, onde uma falha permitia que outros programas acionassem a gravação sem a devida permissão. Outro caso apontava para o SmartThings, que poderia expor tokens da Conta Samsung, além de uma falha que permitiria o espelhamento de tela não autorizado caso o invasor estivesse na mesma rede Wi-Fi que o dispositivo.
Reconhecimento e tranquilidade
O empenho da Oversecured em reportar essas falhas ao longo de três anos rendeu à empresa uma recompensa de US$ 200 mil, aproximadamente R$ 1,04 milhão, por parte da Samsung. É importante destacar que, como a gigante sul-coreana já liberou as correções para todas essas vulnerabilidades ao longo do período de investigação, não há necessidade de baixar nenhum arquivo extra ou realizar manutenções manuais.
Para quem mantém o celular com as atualizações de sistema em dia, o aparelho já está protegido. O estudo completo, que serve como uma aula sobre a importância da segurança em softwares embarcados, pode ser consultado na íntegra no GitHub e no site oficial da Oversecured.
Fontes consultadas:
📲 Receba as principais notícias
Entre nos canais do One Notícias e acompanhe as atualizações:

Nenhum comentário:
Postar um comentário
Faça seu comentário com respeito!