Исследователи в области кибербезопасности из компании Oversecured придали термину «bloatware» (лишнее ПО) новое значение — они обнаружили в мобильных приложениях Samsung 176 уязвимостей, которые компания уже исправила.

Содержание статьи
- 1 Выбираем лучшие игровые ноутбуки на российском рынке (вторая половина 2026 года)
- 2 Топ-10 смартфонов до 10 тысяч рублей (2026 год)
- 3 Сравнительный тест камер флагманских смартфонов (2026): итоги
- 4 Снято в Голливуде? Почему Стэнли Кубрик физически не смог бы подделать лунную походку
- 5 Обзор беззеркальной камеры Sony Alpha 7 V: эволюция с человеческим лицом
- 6 Лучший процессор под DDR4 в 2026 году: AM4 против LGA 1700
- 7 Компьютер месяца — август 2026 года
Выбираем лучшие игровые ноутбуки на российском рынке (вторая половина 2026 года)

Топ-10 смартфонов до 10 тысяч рублей (2026 год)

Сравнительный тест камер флагманских смартфонов (2026): итоги

Снято в Голливуде? Почему Стэнли Кубрик физически не смог бы подделать лунную походку

Обзор беззеркальной камеры Sony Alpha 7 V: эволюция с человеческим лицом

Лучший процессор под DDR4 в 2026 году: AM4 против LGA 1700

Компьютер месяца — август 2026 года

Источник изображения: Rubaitul Azad / unsplash.com
В течение последних трёх лет Oversecured изучала предустановленные системные приложения Samsung и находила в них уязвимости, которые могли причинить серьёзный ущерб. Из-за одних ошибок открывался доступ к камере и микрофону, из-за других можно было в один щелчок мышью удалённо перехватывать управление учётной записью Samsung.
Одни уязвимости через манипуляции с DNS позволяли перехватывать сетевой трафик, а другие обеспечивали выполнение произвольного кода через изображение: теоретически злоумышленник мог создать и отправить изображение формата JPEG, при открытии которого с карты памяти может открыться и загрузиться контролируемая злоумышленником библиотека. В другом случае исследователи выявили ошибку, позволяющую приложениям записывать произвольные файлы в файловую систему без проверки.
Обо всех своих открытиях эксперты сообщили компании Samsung, которая исправила все эти уязвимости. Проблема усугублялась тем, что ошибки присутствовали в приложениях, которые шли в комплекте со смартфонами производителя и работали с дополнительными привилегиями, не подпадая под защитные механизмы Google Play Protect, а у пользователей не было возможности удалить их штатными средствами.


