Смартфоны Samsung Galaxy S26 получили первый эксплойт для получения прав суперпользователя
Группа экспертов по кибербезопасности Dark Navy представила работающий эксплойт для получения root-доступа на новых смартфонах линейки Galaxy S26. Уязвимость позволяет обойти ограничения системы безопасности на моделях Galaxy S26 и S26 Plus, оснащенных фирменными процессорами Exynos 2600.
Особенности обхода защиты Samsung
В последние годы крупнейшие производители мобильных устройств последовательно усложняли процесс получения прав суперпользователя. Компания Samsung не стала исключением, полностью заблокировав возможность разблокировки загрузчика в интерфейсе One UI 8. Однако исследователям удалось найти способ обхода этих ограничений.
Согласно отчету, опубликованному в соцсети X*, эксплойт работает в контексте обычного приложения. Это означает, что пользователю не требуются сложные манипуляции с аппаратным обеспечением. В обзоре отмечается, что уязвимость актуальна только для версий на базе чипсета Exynos, в то время как модель Galaxy S26 Ultra, работающая исключительно на процессорах Snapdragon, остается защищенной.
Роль искусственного интеллекта и установка Magisk
Для создания инструмента взлома специалисты использовали возможности искусственного интеллекта. Разработка велась при помощи нескольких итераций запросов на естественном языке, что позволило автоматизировать поиск уязвимых мест в коде системы. В качестве подтверждения работоспособности метода один из исследователей продемонстрировал запуск популярной утилиты Magisk на взломанном устройстве.
Наличие root-прав дает владельцу устройства расширенные возможности:
- Удаление предустановленных системных приложений (bloatware);
- Глубокая настройка производительности процессора и графического ядра;
- Автоматизация системных задач на низком уровне;
- Установка специализированных модулей для изменения интерфейса.
Контекст и последствия
Подобный прорыв в обходе защиты произошел менее чем через год после того, как Samsung окончательно ограничила возможность разблокировки загрузчиков на глобальном рынке. Ранее такие меры действовали только для устройств, предназначенных для продажи в США. Данная политика фактически остановила развитие сторонних прошивок (Custom ROM) для актуальных моделей корейского производителя.
В сфере кибербезопасности это не первый случай за последнее время. Около двух месяцев назад лаборатория безопасности Xiaomi обнаружила аналогичный эксплойт для смартфонов на базе Snapdragon 8 Elite Gen 5, однако та уязвимость была оперативно устранена в рамках мартовского обновления безопасности. Ожидается, что Samsung также подготовит патч, закрывающий обнаруженную брешь в ближайшее время.
* — деятельность компании запрещена на территории РФ

