Foram descobertas e corrigidas 176 vulnerabilidades de segurança em apps nativos da One UI, sistema operacional da Samsung. As brechas abriam caminho para apropriação de contas, execução de código arbitrário e sequestro de tráfego, entre outros métodos.
A responsável pelas descobertas foi a empresa de cibersegurança Oversecured, que publicou um extenso relatório sobre sua análise. O estudo foi conduzido entre 2022 e 2025, período em que as descobertas eram também reportadas à Samsung, e rendeu à empresa uma recompensa de US$ 200 mil (cerca de R$ 1,04 milhão na cotação atual).
Achados em apps nativos são especialmente delicados devido à abrangência: todos os celulares modernos da Samsung chegam com esses apps instalados de fábrica - portanto, são todos vulneráveis. Além disso, aplicativos nativos costumam rodar sob privilégios elevados e com integração mais íntima com o SO, abrindo espaço para invasões mais críticas.
Segundo a Oversecured, as brechas encontradas podiam ser combinadas para realizar ataques em cadeia, garantir acesso ao nível de sistema, obter controle da câmera, manipular DNS e roubar dados do usuário.
