Samsung, ön yüklü uygulamalardaki 176 güvenlik açığını kapattı
Samsung telefonlarda sistemle birlikte gelen uygulamalarda 176 güvenlik açığı tespit edildi. Hesap ele geçirme, kamera ve mikrofon erişimi gibi ciddi riskler taşıyan açıkların tamamı Samsung tarafından yamalandı.- Yayınlanma: 06:36 - 11 Ağustos 202611 Ağustos 2026 - 06:36
- Güncelleme: 06:36 - 11 Ağustos 2026
- 7 kez okundu

Mobil güvenlik araştırmacıları, Samsung telefonlara önceden yüklenen sistem uygulamalarını yaklaşık üç yıl boyunca inceleyerek toplam 176 güvenlik açığı belirledi. Bulgular, kullanıcıların çoğu zaman kaldıramadığı ve standart uygulamalardan daha geniş yetkilerle çalışan yazılımlarda ciddi sorunlar bulunduğunu gösterdi. Etkilenen uygulamaların bazıları kamera ve mikrofona izinsiz erişimin önünü açabilecek hatalar içeriyordu. Başka açıklar ise kullanıcıdan yalnızca tek bir bağlantıya dokunmasını isteyerek Samsung Hesabının uzaktan ele geçirilmesine imkân verebiliyordu. Araştırmacılar ayrıca ağ trafiğinin saldırganın belirlediği bir noktaya yönlendirilmesini sağlayabilecek DNS manipülasyonu sorunları tespit etti. Bu güvenlik açıkları teorik olarak kişisel bilgilerin ele geçirilmesi, cihazın izlenmesi veya hesapların kötüye kullanılması gibi ciddi sonuçlar doğurabilirdi. Samsung, kendisine bildirilen 176 açığın tamamının gerekli yazılım güncellemeleriyle kapatıldığını açıkladı.
Zararlı bir JPEG dosyası bile saldırı için kullanılabiliyordu
Tespit edilen en dikkat çekici problemlerden biri, özel olarak hazırlanmış bir görüntü dosyası üzerinden cihazda rastgele kod çalıştırılabilmesiydi. Teorik saldırı senaryosunda kötü niyetli kişi, zararlı bileşenler içeren bir JPEG dosyasını hedef kullanıcıya gönderebiliyordu. Dosya açıldığında saldırgan tarafından kontrol edilen yerel kütüphaneler SD karttan kopyalanarak sisteme yüklenebiliyordu. Bu yöntem, kullanıcıdan uygulama kurmasını veya olağan dışı bir izin vermesini istemeden cihazın güvenliğini tehlikeye atabilecek nitelikteydi. İnceleme sırasında dosyaların yeterli yol doğrulaması yapılmadan sistemin farklı bölümlerine yazılmasına izin veren yol geçişi açıkları da bulundu. Bu tür hatalar, saldırganların normalde erişememeleri gereken klasörlere dosya yerleştirmesine ve başka güvenlik mekanizmalarını aşmasına yardımcı olabiliyor. Sorunların farklı saldırılarda bir araya getirilmesi, tek bir açığın sağlayabileceğinden çok daha geniş bir erişim elde edilmesi ihtimalini de artırıyordu.
Ön yüklü uygulamaların ayrıcalıkları riski büyütüyor
Samsung telefonlarda bulunan bazı tescilli uygulamalar cihazın temel işlevleri için zorunlu olmasa da sistem yazılımının bir parçası olarak sunuluyor. Bu uygulamalar normal Android yazılımlarından daha fazla ayrıcalıkla çalışabiliyor ve çoğu zaman kullanıcı tarafından tamamen kaldırılamıyor. Ayrıca üretici tarafından dağıtıldıkları için Google Play Store üzerinden edinilen uygulamalara uygulanan Play Protect denetiminin dışında kalabiliyorlar. Bu durum, yalnızca güvenilir mağazalardan uygulama indiren kullanıcıların bile önceden yüklenmiş bir yazılımdaki hatadan etkilenebileceği anlamına geliyor. Üstelik aynı sistem uygulaması çok sayıda Galaxy modelinde kullanıldığında, tek bir güvenlik açığı dünya genelinde yüz milyonlarca cihaza ulaşabiliyor. Samsung’un bildirilen sorunların tamamını gidermiş olması riski büyük ölçüde ortadan kaldırıyor ancak yamaların cihazlara ulaşması için güncellemelerin kurulması gerekiyor. Galaxy kullanıcılarının telefonlarındaki sistem ve uygulama güncellemelerini denetleyerek mevcut en yeni sürümleri yüklemesi bu nedenle önem taşıyor.






