Samsung telefonlarda önceden yüklü olarak gelen sistem uygulamalarında 176 güvenlik açığı tespit edildi. Yaklaşık üç yıl süren incelemelerde ortaya çıkarılan açıkların kamera ve mikrofona erişimden hesap ele geçirmeye kadar ciddi riskler oluşturabileceği belirlendi. Samsung ise kendisine bildirilen tüm açıkların güncellemelerle kapatıldığını açıkladı.
Araştırmacıların incelediği bazı sistem uygulamalarındaki güvenlik açıkları, kötü niyetli kişilerin cihazdaki kamera ve mikrofona erişebilmesine imkan tanıyabilecek nitelikteydi. Bazı saldırı senaryolarında ise kullanıcının yalnızca zararlı bir bağlantıya dokunması, Samsung Hesabının ele geçirilmesi için yeterli olabiliyordu.
Ayrıca ağ trafiğinin saldırganların kontrolündeki sunuculara yönlendirilmesine yol açabilecek DNS manipülasyonu ve sistemde izinsiz kod çalıştırılmasına imkan tanıyabilecek açıklar da tespit edildi.

En dikkat çekici güvenlik sorunlarından biri, özel olarak hazırlanmış bir JPEG dosyası üzerinden cihazda kod çalıştırılmasına imkan tanıyabiliyordu. Bunun yanında, yeterli dosya yolu kontrolü yapılmaması nedeniyle saldırganların normalde erişememeleri gereken klasörlere dosya yerleştirmesine olanak sağlayabilecek açıklar da bulundu.
Bu tür açıkların birden fazla saldırı yöntemiyle bir araya getirilmesi halinde cihaz üzerinde daha geniş yetkiler elde edilmesi mümkün olabiliyordu.
Önceden yüklenen sistem uygulamaları, Android'deki standart uygulamalara kıyasla daha geniş yetkilere sahip olabildiği için bu tür güvenlik sorunları özellikle önem taşıyor. Üstelik bazı sistem uygulamalarının kullanıcı tarafından tamamen kaldırılması mümkün değil.
Samsung, araştırmacılar tarafından bildirilen 176 güvenlik açığının tamamını gerekli yazılım güncellemeleriyle giderdiğini açıkladı. Galaxy kullanıcılarının güvenlik risklerine karşı telefonlarındaki sistem ve uygulama güncellemelerini kontrol ederek mevcut en yeni sürümleri yüklemesi önem taşıyor.