Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima

Mobilni telefoni, 15.09.2026, 09:00 AM

Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima

Bezbednosni istraživač Lukas Mar pokazao je kako obična Android aplikacija, bez ijedne tražene dozvole, može da dobije root pristup i praktično potpunu kontrolu nad telefonima kompanija Samsung, Xiaomi, Oppo i OnePlus. Problem nije pronađen u samom Androidu, već u dodatnom softveru i drajverima koje proizvođači ugrađuju u svoje uređaje.

Mar, istraživač kompanije Calif, nazvao je ovaj pristup „OEMpocalypse Now“. Umesto da traži propust u Androidu koji bi radio na velikom broju različitih uređaja, usredsredio se na kod koji proizvođači telefona dodaju Androidu kao deo svojih softverskih platformi, kao što su One UI, HyperOS i ColorOS.

Rezultat su tri lanca napada kojima je uspeo da od obične aplikacije stigne do root pristupa na uređajima kompanija Samsung, Xiaomi, Oppo, OnePlus i Realme.

Napadi su demonstrirani na Galaxy S26 Ultra i Galaxy S26, Xiaomi 17, Oppo Find X9 Ultra i OnePlus Ace 6 Ultra. Svi uređaji imali su zaključane bootloadere, fabrički softver i najnoviji firmver dostupan početkom avgusta.

Prema istraživaču, isti pristup obuhvata znatno više uređaja: Samsungove vodeće modele najmanje od serije Galaxy S23 do S26 i novije modele Galaxy Z serije, veliki broj Xiaomi telefona srednje i više klase, kao i novije Oppo, OnePlus i Realme modele.

Posebno je značajno što aplikacija ne mora da traži nikakve dozvole od korisnika.

Android aplikacije trećih strana normalno rade u izolovanom okruženju koje im ograničava pristup drugim aplikacijama i osetljivim delovima sistema. Međutim, proizvođači telefona Androidu dodaju sopstvene aplikacije, servise i drajvere koji imaju veće privilegije i proširuju površinu za napad.

Mar je pokazao da je moguće povezati propuste u tim komponentama u lanac napada. U prvom koraku aplikacija napušta svoje ograničeno okruženje koristeći propust u softveru proizvođača i prelazi u proces sa većim privilegijama. Zatim iskorišćava ranjivost u drajveru proizvođača kako bi dobila pristup memoriji kernela i na kraju root privilegije.

Root pristup napadaču daje praktično potpunu kontrolu nad uređajem, omogućavajući mu da zaobiđe Androidov sistem dozvola i pristupi delovima sistema koji su inače nedostupni običnim aplikacijama i korisniku.

Zanimljivo je i da napad nije vezan za jedan određeni čipset ili model telefona. Kod koji je Mar ciljao deo je softvera samih proizvođača i koristi se na različitim uređajima bez obzira na to da li imaju Qualcomm Snapdragon, Samsung Exynos ili MediaTek procesor.

Istraživač nije objavio funkcionalni kod za iskorišćavanje ranjivosti, već je demonstracije napada prikazao na video-snimcima. Tehničke detalje pojedinačnih lanaca za Samsung, Xiaomi i Oppo/OnePlus/Realme planira da objavi u narednim delovima istraživanja.

Samsung je u međuvremenu zakrpio jednu od ranjivosti korišćenih u njegovom lancu napada. Propust, označen kao CVE-2026-21102, nalazi se u Samsungovoj DualDAR komponenti i omogućava izvršavanje proizvoljnog koda sa root privilegijama. Ispravka je uključena u septembarsko bezbednosno ažuriranje kompanije.

Istraživanje, međutim, ukazuje na širi problem Android ekosistema: bezbednost telefona ne zavisi samo od samog Androida i Googleovih zakrpa. Dodatni softver i drajveri koje proizvođači ugrađuju u svoje uređaje imaju dubok pristup sistemu, pa propusti u njima mogu da otvore put od naizgled bezopasne aplikacije do potpune kontrole nad telefonom.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima

Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima

Bezbednosni istraživač Lukas Mar pokazao je kako obična Android aplikacija, bez ijedne tražene dozvole, može da dobije root pristup i praktično ... Dalje

Android malver pravi kopiju aplikacije vaše banke i iz nje obavlja transakcije

Android malver pravi kopiju aplikacije vaše banke i iz nje obavlja transakcije

Android bankarski trojanac Gigabud koristi novu tehniku koja mu omogućava da na zaraženom telefonu napravi odvojeni radni profil i u njemu pokrene k... Dalje

Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija

Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija

Prevaranti zloupotrebljavaju Google Play program Early Access kako bi korisnicima nudili aplikacije koje obećavaju novac, nagrade, dobitke u kazinu i... Dalje

Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat

Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat

Istraživači kompanije ThreatFabric otkrili su novi Android bankarski trojanac nazvan StreamRat, koji se širi preko lažnih oglasa za gledanje telev... Dalje

Ovaj Android malver krade podatke čak i kada telefon nije povezan na internet

Ovaj Android malver krade podatke čak i kada telefon nije povezan na internet

Istraživači kompanije ThreatFabric otkrili su novi Android malver Manic koji kombinuje funkcije bankarskog trojanca, špijunskog softvera i alata za... Dalje