Макар Samsung да отричат, милиони потребители на компанията можеха да пострадат по-рано, поради небрежност. Около 2,1 милиона Samsung устройства от 2014 година и по-стари са били потенциални мишени за уязвимост, ако знанието за нея бе попаднало в грешните ръце. За щастие, това не се случи.

Въпросните по-стари Galaxy устройства идваха с приложението S Suggest, с което телефонът предлагаше на потребителя нови апликации, които да ползва. През 2014 година обаче, Samsung спряха поддръжката за S Suggest, но не си направиха труда да подновят домейна ssuggest.com. Това позволи на който поиска, да го купи.

Може би за късмет на въпросните два милиона потребители, домейнът беше купен от специалисъс по сигурността Жоао Гоувея (João Gouveia), който показа, че притежателят на интернет страницата може съвсем спокойно да получи достъп до 620 милиона регистрации от 2,1 милиона устройства. Тъй като S Suggest има нужда от много Android разрешения за достъп (такива като възможност за рестарт на смартфона, пълен достъп до интернет и възможност за инсталиране на пакети), това е могло да даде достъп на потенциални хакери до милиони нищо неподозиращи потребители…

Samsung отричат домейна да дава достъп до по-старите Galaxy устройства, но Гоувея опроверга това с възможността да види въпросните регистрации. Можем само да благодарим, че ssuggest.com е бил купен не от някой злодеятел, а от човек, който е искал да предпази притежателите на по-стари Galaxy смартфони.