Foram descobertas e corrigidas 176 vulnerabilidades de segurança em apps nativos da One UI, sistema operacional da Samsung. As brechas abriam caminho para apropriação de contas, execução de código arbitrário e sequestro de tráfego, entre outros métodos.A responsável pelas descobertas foi a empresa de cibersegurança Oversecured, que publicou um extenso relatório sobre sua análise. O estudo foi conduzido entre 2022 e 2025, período em que as descobertas eram também reportadas à Samsung, e rendeu à empresa uma recompensa de US$ 200 mil (cerca de R$ 1,04 milhão na cotação atual).Falhas em apps nativos são especialmente delicadas devido a abrangência. (Fonte: Samsung/Divulgação)Achados em apps nativos são especialmente delicados devido à abrangência: todos os celulares modernos da Samsung chegam com esses apps instalados de fábrica – portanto, são todos vulneráveis. Além disso, aplicativos nativos costumam rodar sob privilégios elevados e com integração mais íntima com o SO, abrindo espaço para invasões mais críticas.Segundo a Oversecured, as brechas encontradas podiam ser combinadas para realizar ataques em cadeia, garantir acesso ao nível de sistema, obter controle da câmera, manipular DNS e roubar dados do usuário.No relatório, a Oversecured destacou alguns dos pacotes com brechas mais importantes:Gravação de câmera discreta (com.sec.factory.camera): uma falha encontrada na FactoryCamera expôs um recebedor de transmissão desprotegido, permitindo que apps pudessem acionar a gravação sem os devidos privilégios;Roubo de token de conta (com.samsung.android.oneconnect): um link direto enviado por e-mail ou SMS podia carregar uma página maliciosa dentro do SmartThings, em que a interface McsBridge.getAuthInfo() deixava tokens da Conta Samsung expostos;Espelhamento de tela não autorizado (com.sec.android.app.dexonpc): um app malicioso conectado à mesma rede Wi-Fi poderia fazer uma varredura e conectar ao dispositivo, acionando uma transmissão de tela para o computador do atacante.O relatório completo com todas as 176 vulnerabilidades encontradas está disponível no GitHub. O estudo também está bem documentado no site da Oversecured.Samsung já corrigiu tudoTodas as brechas expostas pela Oversecured foram corrigidas pela Samsung ao longo do tempo. Não é necessário baixar nenhum patch de segurança no momento, portanto não é motivo de preocupação para quem mantém o celular com updates em dia.Quer ficar por dentro das novidades do mundo da tecnologia? Acesse o TecMundo e acompanhe as últimas notícias sobre Samsung, cibersegurança e One UI.