Samsung heeft het ernstige beveiligingslek dat maandag werd ontdekt bevestigd en meldt aan een fix te werken. Onder de toestellen die kwetsbaar zijn, vallen onder andere de Galaxy S III, Galaxy S II, Galaxy Note II en mogelijk nog veel andere Galaxy-smartphones en -tablets. Door het lek kunnen op afstand gedownloade apps gevoelige informatie van het toestel verzamelen, kwaadwillige activiteiten uitvoeren (denk aan malafide sms`jes versturen) of het toestel bricken (voor altijd vast laten lopen). Samsung wil nog niet bevestigingen hoe hoog de ernst van het beveiligingslek is.

Samsung meldt:

Samsung is zich bewust van het potentieel beveiligingsprobleem met betrekking tot de Exynos-processor en pakt dit zo snel mogelijk aan via een software-update. Het probleem kan alleen ontstaan †‹†‹wanneer een kwaadwillige app op de betreffende apparaten actief is, maar het beveiligingslek heeft geen invloed op apparaten die enkel betrouwbare en geverifieerde apps draaien. Samsung zal nauw blijven toezien op de situatie totdat de software-fix naar alle mobiele apparaten is verspreid.

Het zal waarschijnlijk niet lang duren voordat Samsung een officiële fix uitrolt. De Nederlandse ontwikkelaar Chainfire heeft al een tijdelijke fix uitgebracht: ExynosAbuse APK. Het nadeel van de ExynosAbuse APK-fix is dat de camera mogelijk niet meer goed werkt, maar je kunt de beveiligings-app tijdelijk uitschakelen als je de camera nodig hebt. De app is gewoon te downloaden en als een APK-bestand te installeren.