Secure Folder od Samsunga nie taki bezpieczny

02 marzec 2025 Autor :  
W Samsung Secure Folder wykryto dziurę, która pozwala każdemu na przeglądanie ukrytych w nim aplikacji i zdjęć przechowywanych w nim, ponieważ Secure Folder jest traktowany przez Androida jako profil służbowy. Aplikacje i zdjęcia w folderze Secure Folder mogą być widoczne w pewnych warunkach, mimo że jest on zablokowany.

Źródłem problemu jest sposób, w jaki Samsung zbudował Secure Folder, który używa tego samego typu użytkownika (android.os.usertype.profile.MANAGED) co rzeczywisty profil służbowy. W rezultacie, przeglądarka zdjęć i aplikacja Permission Controller traktują Secure Folder jako taki profil, co pozwala na ujawnienie aplikacji i zdjęć tam przechowywanych.

Aby uzyskać dostęp do zdjęć i filmów zapisanych w Secure Folder, należy użyć aplikacji zainstalowanej w profilu służbowym (innym niż Samsunga), a nie aplikacji z normalnego profilu. Można do tego wykorzystać aplikację Shelter, która tworzy profil służbowy na dowolnym urządzeniu, który z kolei pozwala na przeglądanie zdjęć i filmów zapisanych w Secure Folder. Problem ten nie obejmuje dostępu do wszystkich plików przechowywanych w Secure Folder, ponieważ przeglądarka plików systemu Android blokuje dostęp do plików Secure Folder innych niz multimedialne nawet poprzez aplikacje innych profili służbowych.

Dodatkowo, w Secure Folder odkryto osobną wadę, która pozwala każdemu zobaczyć, jakie aplikacje są w nim zainstalowane. Można to zrobić przechodząc do Ustawień > sekcji Zabezpieczenia i prywatność > Więcej ustawień prywatności > Menedżer uprawnień i wybierając jedno z uprawnień na liście. Aplikacje Secure Folder mogą być tam widoczne, nawet jeśli Secure Folder jest zaszyfrowany.

Nie dotyczy to jedynie uprawnienia powiadomień, ponieważ jest ono obsługiwane przez aplikację ustawień Samsunga (więc firma ją odpowiednio zmodyfikowała), a nie aplikację Permission Controller systemu Android dostarczaną przez Google (na którą Samsung nie ma wpływu).

Oba problemy nie występują w odpowiedniku od Google, czyli w Private Space z systemu Android 15, która wykorzystuje inny typ użytkownika (android.os.usertype.profile.PRIVATE). Firma Samsung mogłaby teoretycznie naprawić ten problem (w Androidzie 15 i nowszych), zmieniając typ użytkownika Secure Folder, ale nie jest pewne, czy jest to możliwe bez resetowania Secure Folder.

Źródło: Android Authority



O Serwisie

Wortal PDAclub.pl to serwis internetowy zajmujący się tematyką technologii mobilnych. U nas znajdziesz najnowsze informacje o smartfonach, tabletach, smartwatch i innych urządzeniach mobilnych pracujących zarówno pod kontrolą Apple iOS jak i Google Android czy też Windows. PDAclub.pl to także jednao z najstarszych forów internetowych, gdzie każdy użytkownik znajdzie fachową pomoc.

PDAclub POLECA


W ramach naszej witryny stosujemy pliki cookies w celu świadczenia usług na najwyższym poziomie, w tym w sposób dostosowany do indywidualnych potrzeb. Korzystanie z witryny bez zmiany ustawień dotyczących cookies oznacza, że będą one zamieszczane w urządzeniu końcowym. Można dokonać w każdym czasie zmiany ustawień dotyczących cookies. Więcej szczegółów w naszej Polityce Prywatności. Akceptuję otrzymywanie plików cookies z serwisu pdaclub.pl. Akceptuję