توسعهدهندگانی که بر روی سیستم عامل متن باز مبتنی اندروید با نام Replicant کار میکنند ادعا کردهاند که موفق به کشف یک مشکل امنیتی در دستگاههای ساخت سامسونگ شدهاند که به هکرها اجازه خواندن، ویرایش و پاک کردن فایلهای کاربران بدون کسب مجوز از آنها را میدهد.
دستگاههای سری گلکسی سامسونگ احتمالا به یک مشکل امنیتی بسیار خطرناک گرفتارند که به هکرها اجازه میدهد از راه دور تمامی اطلاعات شخصی کاربر را در اختیار خود بگیرند.
افرادی که در تیم پروژه Replicant که یک سیستم عامل متن باز محسوب شده و قرار است جایگزین بخشهایی از سیستم عامل اندروید شود، اذعان دارند به تازگی موفق به کشف یک مشکل امنیتی بسیار خطرناک در برخی از دستگاههای ساخت سامسونگ شدهاند که به افراد سودجو کمک میکند که از راه دور بتوانند عملیات خواندن، ویرایش و حتی پاک کردن فایلهای کاربران را به راحتی انجام دهند. این افراد همچنین ادعا کردهاند که این ضعف امنیتی به هکرها اجازه میدهد تا تمامی اطلاعات شخصی کاربر را دستخوش تغییر کنند.
به عقیده «پاول کوشیاکوفسکی»، یکی از توسعه دهندگان Replicant؛ این مشکل ناشی از استفاده همزمان از دو پردازنده در دستگاههای موبایل است. یکی از پردازندهها وظیفه اجرای سیستم عامل و اپلیکیشنها را بر عهده دارد، در حالی که پردازنده دیگر میبایست عملیات مربوط به نقل و انتقال انواع داده و کنترل شبکههای مخابراتی را بر عهده گیرد. مشکلی که در دستگاههای ساخت سامسونگ دیده شده به این خاطر است که پردازنده دوم، که وظیفه تراکنش دادهها و برقراری ارتباط را بر عهده دارد، هم زمان به نرم افزار اندروید ساخت سامسونگ نیز دسترسی دارد و همین کار باعث ایجاد یک در پشتی در سیستم عامل میشود که به هکرها اجازه نفوذ و دزدیدن اطلاعات و از آن بدتر، امکان دستکاری و حذف آنها را نیز میدهد.
کوشیاکوفسکی نقص فنی را اینگونه تشریح میکند:
هنگامی که رابط کاربری سامسونگ مشغول فعالیت است، مودم دستگاه از راه دور قابل کنترل شدن است. و این مشکل نیز به هکرها اجازه میدهد به دادههای موجود بر روی گوشی از راه دور دسترسی داشته باشند؛ حتی زمانی که مودم قادر به دسترسی مستقیم به حافظه را نداشته باشد.
بر اساس این گزارش، گوشیهای Nexus S، Galaxy S، Galaxy S2، Galaxy S3 و Galaxy Tab 2 10.1 در میان سایر دستگاههای سامسونگ نفوذپذیری بیشتری از خود نشان دادهاند.
بسیاری از کارشناسان هم اکنون اقدام به مکاتبه با سامسونگ پیرامون این مشکل کردهاند، اما مقامات این کمپانی تا این زمان از ارائه پاسخ شفاف خودداری کردهاند.