当前位置:首页 > 科技  > 数码

三星 Secure Folder 失守,可查看被锁图库和已装应用

来源: 责编: 时间:2025-02-25 11:40:32 162观看
导读 2 月 25 日消息,科技媒体 Android Authority 昨日(2 月 24 日)发布博文,报道称三星 Galaxy 手机中的安全文件夹(Secure Folder)应用被曝存在严重安全漏洞,在使用“工作”应用情况下,可能导致存储在 Secure Folder 中

2 月 25 日消息,科技媒体 Android Authority 昨日(2 月 24 日)发布博文,报道称三星 Galaxy 手机中的安全文件夹(Secure Folder)应用被曝存在严重安全漏洞,在使用“工作”应用情况下,可能导致存储在 Secure Folder 中的应用、照片和其他文件在特定情况下被泄露。prt28资讯网——每日最新资讯28at.com

prt28资讯网——每日最新资讯28at.com

注:通常情况下,三星用户在 Galaxy 手机上使用某个应用程序,并尝试从 Secure Folder 中选择照片或视频时,如果该应用未被授权访问,手机会阻止其访问这些文件。prt28资讯网——每日最新资讯28at.com

prt28资讯网——每日最新资讯28at.com

该策略适用于主账号上使用常规“个人”(Personal)应用,但并不适用于“工作”(Work)应用,手机并不会阻止对 Secure Folder 文件的访问。prt28资讯网——每日最新资讯28at.com

该媒体以 Shelter 应用(利用工作账号实现应用隔离的开源应用)测试,发现可以复现该漏洞。用户通过 Shelter 等应用创建工作账号,可以绕过系统限制,访问 Secure Folder 中的照片和视频。prt28资讯网——每日最新资讯28at.com

在工作账号下,在“设置”>“安全和隐私”>“更多隐私设置”>“权限管理器”中,可查看 Secure Folder 中安装的应用。尤其在位置等常用权限中,更容易发现 Secure Folder 中的应用。即使 Secure Folder 已加密,该漏洞依然存在。prt28资讯网——每日最新资讯28at.com

漏洞原理prt28资讯网——每日最新资讯28at.com

该漏洞源于 Secure Folder 的底层设计与工作配置文件相同,导致系统将其错误识别,即使在锁定的状态下,也能通过特定方式访问其中的内容。prt28资讯网——每日最新资讯28at.com

三星 Secure Folder 使用的 android.os.usertype.profile.MANAGED 用户类型与工作配置文件相同。Android 系统的图片选择器和权限控制器(由 Google 开发的 Project Mainline 模块)将 Secure Folder 识别为工作配置文件,从而允许访问其中的照片、视频和应用列表。prt28资讯网——每日最新资讯28at.com

prt28资讯网——每日最新资讯28at.com

prt28资讯网——每日最新资讯28at.com

由于三星无法控制这些模块的行为,因此 Secure Folder 的内容会被泄露。而三星自有的通知权限页面(位于三星设置应用中)则不会泄露 Secure Folder 中的应用信息,因为该页面由三星控制。prt28资讯网——每日最新资讯28at.com

影响和解决方案prt28资讯网——每日最新资讯28at.com

该漏洞不涉及 Secure Folder 中所有文件的访问权限,仅限于照片和视频。加密 Secure Folder 可以阻止通过图片选择器访问其中的照片和视频。prt28资讯网——每日最新资讯28at.com

prt28资讯网——每日最新资讯28at.com

根本的解决方案是三星修改 Secure Folder 的用户类型,例如采用 Android 15 Private Space 使用的 android.os.usertype.profile.PRIVATE 类型,但这可能涉及复杂的迁移过程,甚至需要重置 Secure Folder。prt28资讯网——每日最新资讯28at.com

目前三星尚未对此漏洞做出回应。prt28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-24-133072-0.html三星 Secure Folder 失守,可查看被锁图库和已装应用

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 三星 Galaxy Z Fold7 折叠手机抢先看:8.2 英寸巨屏、2 亿像素主摄、折叠最薄处 9 毫米

下一篇: 三星 Galaxy Z Fold7 折叠手机被曝配新 S Pen 手写笔,更粗笔尖改善书写体验

标签:
  • 热门焦点
  • 28个SpringBoot项目中常用注解,日常开发、求职面试不再懵圈

    前言在使用SpringBoot开发中或者在求职面试中都会使用到很多注解或者问到注解相关的知识。本文主要对一些常用的注解进行了总结,同时也会举出具体例子,供大家学习和参考。注解
  • CSS单标签实现转转logo

    转转品牌升级后更新了全新的Logo,今天我们用纯CSS来实现转转的新Logo,为了有一定的挑战性,这里我们只使用一个标签实现,将最大化的使用CSS能力完成Logo的绘制与动画效果。新logo
  • 只需五步,使用start.spring.io快速入门Spring编程

    步骤1打开https://start.spring.io/,按照屏幕截图中的内容创建项目,添加 Spring Web 依赖项,并单击“生成”按钮下载 .zip 文件,为下一步做准备。请在进入步骤2之前进行解压。图
  • 一个注解实现接口幂等,这样才优雅!

    场景码猿慢病云管理系统中其实高并发的场景不是很多,没有必要每个接口都去考虑并发高的场景,比如添加住院患者的这个接口,具体的业务代码就不贴了,业务伪代码如下:图片上述代码有
  • 猿辅导与新东方的两种“归途”

    作者|卓心月 出品|零态LT(ID:LingTai_LT)如何成为一家伟大企业?答案一定是对“势”的把握,这其中最关键的当属对企业战略的制定,且能够站在未来看现在,即使这其中的
  • 花7万退货退款无门:谁在纵容淘宝珠宝商家造假?

    来源:极点商业作者:杨铭在淘宝购买珠宝玉石后,因为保证金不够赔付,店铺关闭,退货退款难、维权无门的比比皆是。“提供相关产品鉴定证书,支持全国复检,可以30天无理由退换货。&
  • 华为HarmonyOS 4升级计划公布:首批34款机型今日开启公测

    8月4日消息,今天下午华为正式发布了HarmonyOS 4系统,在更流畅的前提下,还带来了不少新功能,UI设计也有变化,会让手机焕然一新。华为宣布,首批机型将会在
  • iQOO 11S新品发布会

    iQOO将在7月4日19:00举行新品发布会,推出杭州亚运会电竞赛事官方用机iQOO 11S。
  • Windows 11发布,微软一改往常对老机型开放的态度

    距离 Windows 11 发布已经过去一周,在过去一周里,很多数码爱好者围绕其对 Android 应用的支持、对老机型的升级问题展开了激烈讨论。与以往不同的是,在这次大
Top