AVt天堂网 手机版,亚洲va久久久噜噜噜久久4399,天天综合亚洲色在线精品,亚洲一级Av无码毛片久久精品

當前位置:首頁 > 科技  > 數碼

三星 Secure Folder 失守,可查看被鎖圖庫和已裝應用

來源: 責編: 時間:2025-02-25 11:40:32 31觀看
導讀 2 月 25 日消息,科技媒體 Android Authority 昨日(2 月 24 日)發布博文,報道稱三星 Galaxy 手機中的安全文件夾(Secure Folder)應用被曝存在嚴重安全漏洞,在使用“工作”應用情況下,可能導致存儲在 Secure Folder 中

2 月 25 日消息,科技媒體 Android Authority 昨日(2 月 24 日)發布博文,報道稱三星 Galaxy 手機中的安全文件夾(Secure Folder)應用被曝存在嚴重安全漏洞,在使用“工作”應用情況下,可能導致存儲在 Secure Folder 中的應用、照片和其他文件在特定情況下被泄露。Vfa28資訊網——每日最新資訊28at.com

Vfa28資訊網——每日最新資訊28at.com

注:通常情況下,三星用戶在 Galaxy 手機上使用某個應用程序,并嘗試從 Secure Folder 中選擇照片或視頻時,如果該應用未被授權訪問,手機會阻止其訪問這些文件。Vfa28資訊網——每日最新資訊28at.com

Vfa28資訊網——每日最新資訊28at.com

該策略適用于主賬號上使用常規“個人”(Personal)應用,但并不適用于“工作”(Work)應用,手機并不會阻止對 Secure Folder 文件的訪問。Vfa28資訊網——每日最新資訊28at.com

該媒體以 Shelter 應用(利用工作賬號實現應用隔離的開源應用)測試,發現可以復現該漏洞。用戶通過 Shelter 等應用創建工作賬號,可以繞過系統限制,訪問 Secure Folder 中的照片和視頻。Vfa28資訊網——每日最新資訊28at.com

在工作賬號下,在“設置”>“安全和隱私”>“更多隱私設置”>“權限管理器”中,可查看 Secure Folder 中安裝的應用。尤其在位置等常用權限中,更容易發現 Secure Folder 中的應用。即使 Secure Folder 已加密,該漏洞依然存在。Vfa28資訊網——每日最新資訊28at.com

漏洞原理Vfa28資訊網——每日最新資訊28at.com

該漏洞源于 Secure Folder 的底層設計與工作配置文件相同,導致系統將其錯誤識別,即使在鎖定的狀態下,也能通過特定方式訪問其中的內容。Vfa28資訊網——每日最新資訊28at.com

三星 Secure Folder 使用的 android.os.usertype.profile.MANAGED 用戶類型與工作配置文件相同。Android 系統的圖片選擇器和權限控制器(由 Google 開發的 Project Mainline 模塊)將 Secure Folder 識別為工作配置文件,從而允許訪問其中的照片、視頻和應用列表。Vfa28資訊網——每日最新資訊28at.com

Vfa28資訊網——每日最新資訊28at.com

Vfa28資訊網——每日最新資訊28at.com

由于三星無法控制這些模塊的行為,因此 Secure Folder 的內容會被泄露。而三星自有的通知權限頁面(位于三星設置應用中)則不會泄露 Secure Folder 中的應用信息,因為該頁面由三星控制。Vfa28資訊網——每日最新資訊28at.com

影響和解決方案Vfa28資訊網——每日最新資訊28at.com

該漏洞不涉及 Secure Folder 中所有文件的訪問權限,僅限于照片和視頻。加密 Secure Folder 可以阻止通過圖片選擇器訪問其中的照片和視頻。Vfa28資訊網——每日最新資訊28at.com

Vfa28資訊網——每日最新資訊28at.com

根本的解決方案是三星修改 Secure Folder 的用戶類型,例如采用 Android 15 Private Space 使用的 android.os.usertype.profile.PRIVATE 類型,但這可能涉及復雜的遷移過程,甚至需要重置 Secure Folder。Vfa28資訊網——每日最新資訊28at.com

目前三星尚未對此漏洞做出回應。Vfa28資訊網——每日最新資訊28at.com

本文鏈接:http://www.tebozhan.com/showinfo-24-133072-0.html三星 Secure Folder 失守,可查看被鎖圖庫和已裝應用

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 三星 Galaxy Z Fold7 折疊手機搶先看:8.2 英寸巨屏、2 億像素主攝、折疊最薄處 9 毫米

下一篇: 三星 Galaxy Z Fold7 折疊手機被曝配新 S Pen 手寫筆,更粗筆尖改善書寫體驗

標簽:
  • 熱門焦點
  • K8S | Service服務發現

    一、背景在微服務架構中,這里以開發環境「Dev」為基礎來描述,在K8S集群中通常會開放:路由網關、注冊中心、配置中心等相關服務,可以被集群外部訪問;圖片對于測試「Tes」環境或者
  • SpringBoot中使用Cache提升接口性能詳解

    環境:springboot2.3.12.RELEASE + JSR107 + Ehcache + JPASpring 框架從 3.1 開始,對 Spring 應用程序提供了透明式添加緩存的支持。和事務支持一樣,抽象緩存允許一致地使用各
  • 學習JavaScript的10個理由...

    作者 | Simplilearn編譯 | 王瑞平當你決心學習一門語言的時候,很難選擇到底應該學習哪一門,常用的語言有Python、Java、JavaScript、C/CPP、PHP、Swift、C#、Ruby、Objective-
  • 每天一道面試題-CPU偽共享

    前言:了不起:又到了每天一到面試題的時候了!學弟,最近學習的怎么樣啊 了不起學弟:最近學習的還不錯,每天都在學習,每天都在進步! 了不起:那你最近學習的什么呢? 了不起學弟:最近在學習C
  • ESG的面子與里子

    來源 | 光子星球撰文 | 吳坤諺編輯 | 吳先之三伏大幕拉起,各地高溫預警不絕,但處于厄爾尼諾大“烤”之下的除了眾生,還有各大企業發布的ESG報告。ESG是“環境保
  • 網傳小米汽車開始篩選交付中心 建筑面積不低于3000平方米

    7月7日消息,近日有微博網友@長三角行健者爆料稱,據經銷商集團反饋,小米汽車目前已經開始了交付中心的篩選工作,要求候選場地至少有120個車位,建筑不能低
  • 余承東:AI大模型技術的發展將會帶來下一代智能終端操作系統的智慧體驗

    8月4日消息,2023年華為開發者大會(HDC.Together)今天正式開幕,華為發布HarmonyOS 4、全新升級的鴻蒙開發套件、HarmonyOS Next開發者預覽版本等一系列
  • 郭明錤稱華為和江淮汽車合作開發問界MPV,定價100萬左右、計劃明年量產

    8 月 1 日消息,郭明錤今天在 Medium 平臺發布博文,稱華為正在和江淮汽車合作,開發售價在 100 萬元的問界 MPV,預計在 2024 年第 2 季度量產,銷量目標為
  • 利用職權私自解除被封帳號 Meta開除20多名員工

    11月18日消息,據外媒援引知情人士表示,過去一年時間內,Facebook母公司Meta解雇或處罰了20多名員工以及合同工,指控這些人通過內部系統以不當方式重置用戶帳號,其
Top