Samsung ha lanzado una importante actualización de seguridad para sus dispositivos móviles, abordando un total de 176 vulnerabilidades críticas descubiertas por investigadores de Oversecured. Estos fallos, presentes en las aplicaciones preinstaladas (bloatware) de la compañía, podrían haber permitido desde el secuestro de cuentas hasta la ejecución remota de código, afectando a cientos de millones de usuarios globalmente.
Bloatware de Samsung: Un riesgo inesperado
La investigación de Oversecured reveló que el software preinstalado de Samsung, a menudo considerado como "bloatware" o aplicaciones innecesarias, contenía una alarmante cantidad de fallos de seguridad. A diferencia de las aplicaciones de terceros que se descargan de tiendas oficiales y están protegidas por mecanismos como Google Play Protect, estas aplicaciones propietarias de Samsung operan con privilegios elevados y no pueden ser desinstaladas por los usuarios, creando un vector de ataque persistente y difícil de mitigar.
Los expertos analizaron las aplicaciones del sistema de Samsung durante tres años, identificando vulnerabilidades que comprometían la privacidad y la seguridad de los usuarios de maneras significativas. Este hallazgo subraya un problema recurrente en el ecosistema Android, donde los fabricantes precargan dispositivos con software que, aunque busca ofrecer funcionalidades exclusivas, puede introducir riesgos si no se audita rigurosamente.
Tipos de vulnerabilidades descubiertas
Las 176 vulnerabilidades identificadas por Oversecured son variadas y preocupantes. Entre los fallos más críticos se encuentran:
- Acceso a cámara y micrófono: Algunas vulnerabilidades permitían a atacantes obtener acceso no autorizado a la cámara y el micrófono del dispositivo, comprometiendo la privacidad del usuario.
- Secuestro de cuentas de Samsung: Se encontraron errores que facilitaban el secuestro remoto de cuentas de Samsung con tan solo un clic, lo que podría dar a los atacantes control sobre los servicios asociados a la cuenta.
- Hijacking de tráfico de red: Mediante la manipulación de DNS, ciertos fallos permitían interceptar y redirigir el tráfico de red de los dispositivos, exponiendo datos sensibles.
- Ejecución arbitraria de código: Una de las vulnerabilidades más graves permitía la ejecución de código arbitrario a través de una imagen manipulada. Un atacante podría enviar una imagen JPEG maliciosa que, al ser abierta por la víctima, cargaría bibliotecas nativas controladas por el atacante desde la tarjeta SD.
- Vulnerabilidades de Path Traversal: Se descubrieron fallos que permitían escribir archivos arbitrarios en el sistema de archivos sin una validación adecuada de la ruta, lo que podría conducir a la corrupción del sistema o la inyección de malware.
Implicaciones y la respuesta de Samsung
La existencia de estas vulnerabilidades en aplicaciones del sistema, que no están bajo el escrutinio de Google Play Protect y no pueden ser eliminadas por los usuarios, representa un riesgo significativo. Los usuarios podrían sentirse seguros al no descargar aplicaciones de fuentes desconocidas, pero estas fallas en el software preinstalado demuestran que la superficie de ataque es mucho más amplia de lo que parece.
Afortunadamente, Oversecured notificó a Samsung sobre sus hallazgos, y la compañía ha respondido de manera proactiva, implementando parches para todas las vulnerabilidades reportadas. Esto refuerza el compromiso de Samsung con la seguridad de sus dispositivos, aunque también resalta la complejidad de mantener la integridad de software en un ecosistema tan diverso y con tantas capas.
En resumen
- Samsung ha parchado 176 vulnerabilidades críticas en sus aplicaciones móviles preinstaladas.
- Los fallos fueron descubiertos por los investigadores de seguridad de Oversecured durante un análisis de tres años.
- Las vulnerabilidades permitían acceso a cámara/micrófono, secuestro de cuentas, hijacking de tráfico y ejecución de código.
- El software afectado es ‘bloatware’ que opera con privilegios elevados y no puede ser desinstalado.
- La corrección de estos problemas afecta a cientos de millones de dispositivos Samsung a nivel mundial.


