Teknoloji

Samsung’un ön yüklü uygulamalarında 176 güvenlik açığı çıktı

Samsung’un ön yüklü uygulamalarında 176 güvenlik açığı çıktı
Haberleri Kaçırma! Teknoblog'u Google Arama'da tercihli kaynağın yap ve En Çok Okunan Haberler'de bizi daha sık gör.
Tercihli Kaynak Ekle

Güvenlik şirketi Oversecured, Samsung Galaxy telefonlarda ön yüklü gelen uygulamaları üç yıl boyunca inceleyerek 176 güvenlik açığı ortaya çıkardı. Üstelik araştırmacılar bazı açıklarla kamera ve mikrofona erişebildi, Samsung Account hesaplarını hedef alabildi ve ağ trafiğini farklı noktalara yönlendirebildi. Samsung, kendisine bildirilen 176 açığın tamamını kapatırken Oversecured, 17 Temmuz 2026’da yayımladığı raporda bunların 140’ını teknik ayrıntılarıyla anlattı. Bulgular, Galaxy telefonlardaki üretici uygulamalarının hangi sistem yetkilerine eriştiğini de ayrıntılı biçimde gösteriyor.

Araştırmanın en önemli taraflarından biri, sorunların sonradan yüklenen Android uygulamalarından kaynaklanmaması. Oversecured, açıkları Samsung’un ön yüklü sistem uygulamalarında buldu ve bu uygulamaların standart yazılımlardan daha yüksek izinlere ulaşabildiğini gösterdi. Bununla birlikte kullanıcılar bazı sistem uygulamalarını telefondan tamamen kaldıramıyor. Araştırmacılara göre tek bir hata, ilgili Samsung uygulamasını taşıyan çok geniş bir Galaxy cihaz grubunu etkileyebiliyor.

Bunun yanı sıra araştırmacılar bazı açıkların doğrudan cihazın hassas özelliklerine erişim sağladığını tespit etti. Belirli saldırı yöntemleri kamera ve mikrofon kullanımına izin verirken başka bir açık Samsung Account hesabının ele geçirilmesine kadar uzanıyordu. Araştırma ekibi ayrıca DNS ayarlarını değiştirerek ağ trafiğini saldırganın belirlediği başka noktalara yönlendirebildi. Böylece çalışma yalnızca uygulama düzeyindeki hataları değil, ağ bağlantısı ve kullanıcı hesabı gibi daha geniş alanları da kapsadı.

Öte yandan raporda yer alan teknik örneklerden biri, özel hazırlanmış bir JPEG dosyası üzerinden çalışıyordu. Araştırmacılar bu dosyayla saldırganın kontrolündeki yerel kütüphaneleri telefona yükleyerek cihaz üzerinde kod çalıştırabildiğini gösterdi. Başka açıklar ise uygulamaların dosya yollarını yeterince denetlememesi nedeniyle sistem içinde istenen konumlara dosya yazılmasına izin veriyordu. Oversecured, Samsung’a yaptığı bildirimlerin ardından 200 bin doların üzerinde hata ödülü aldığını da açıkladı.

Samsung’un sistem uygulamaları daha geniş yetkilere erişiyor

Google Play üzerinden dağıtılan sıradan Android uygulamaları mağaza kontrollerinden geçiyor ve Android’in uygulama izinleri içinde çalışıyor. Samsung’un kendi sistem uygulamaları ise işletim sistemiyle daha derin bağlantı kuruyor ve bazı görevlerde daha geniş yetkiler kullanıyor. Aslına bakarsanız Oversecured’ın araştırması da doğrudan üreticiye ait bu yazılım katmanını hedef aldı. Araştırmacılar, güvenlik topluluğunun bu alanı Android çekirdeği veya kötü amaçlı üçüncü taraf uygulamalar kadar sık incelemediğini belirtiyor.

Günün Öne Çıkan Fırsatları

Braun BRHD425E Hd4.2 İyontec Difüzörlü Saç Kurutma Makinesi — %7 İndirim
Schafer Fit Fry XL 5 Lt Yağsız Fritöz — İndirim
TCL 27G64 Gaming Monitörü 27\" 180Hz QD-Mini LED — %3 İndirim
JBL Go4 Bluetooth Hoparlör, IP67 — %3 İndirim
Xiaomi Smart Band 9 Active — %4 İndirim
Roborock Q8 Max Pro Plus Akıllı Robot Süpürge — İndirim

REKLAM — Bu içerikte satış ortaklığı bağlantıları bulunmaktadır. Bu bağlantılar üzerinden yapılan alışverişlerden Teknoblog komisyon kazanabilir.

Samsung tarafındaki güvenlik çalışmaları yalnızca Oversecured’ın üç yıllık araştırmasıyla sınırlı kalmıyor. Şirket, 4 Ağustos 2026 tarihli Security Maintenance Release paketinde Android 14, Android 15 ve Android 16 kullanan çeşitli Galaxy cihazları için ek düzeltmeler yayımladı. Bu pakette Samsung Contacts, Samsung Dialer, Samsung Message, AppLock ve SemClipboardService gibi bileşenlere ait güvenlik sorunları yer aldı. Samsung ayrıca güvenlik bültenindeki bilgileri 10 Ağustos’ta yeni CVE ayrıntılarıyla güncelledi.

Ağustos paketindeki açıklar arasında SVE-2026-0916, pano verilerine izinsiz erişim riskini kapsıyor. Bununla birlikte Samsung, belirli koşullarda kod çalıştırmaya kadar uzanan SVE-2026-2525 açığını da aynı güvenlik paketi içinde ele aldı. Burada iki farklı güvenlik çalışmasını birbirinden ayırmak gerekiyor. Oversecured’ın üç yıl boyunca bulduğu 176 açık ile Samsung’un Ağustos 2026 güvenlik güncellemesindeki açıklar aynı listeyi oluşturmuyor.

Dolayısıyla Oversecured’ın açıkladığı 176 güvenlik açığını Samsung’un Ağustos 2026 paketindeki bulgularla toplamak doğru bir sonuç vermiyor. Araştırmacılar Samsung’a aktardıkları 176 açığın tamamının şirket tarafından giderildiğini doğruluyor. Samsung da destek kapsamındaki Galaxy cihazlarına modele göre aylık, üç aylık veya altı aylık güvenlik güncellemeleri sağlıyor. Galaxy telefonlarda Ayarlar içindeki Yazılım güncellemesi menüsü, cihaz için sunulan en son güvenlik paketini kontrol etmeyi sağlıyor.

Teknoblog artık WhatsApp'taGünün en iyi teknoloji fırsatları ve kaçırmamanız gereken büyük haberler, telefonunuza gelsin.
Kanala Katıl