Уязвимость в Samsung Secure Folder позволяет обходить защиту данных

Проникновение в защищенные папки Samsung через рабочий профиль возможно
Автор: Владислав Дегтярёв , Редактор Фото: RusPhotoBank
В мире

В функционале Samsung Secure Folder, предназначенном для сохранности частной информации пользователей, найдена серьезная уязвимость. Она позволяет доступ к скрытым приложениям и файлам через рабочий профиль на устройстве.

Пользователь Reddit с ником lawyerz88 выявил, что в определенных условиях можно получить неограниченный доступ к содержимому Secure Folder. Если использовать рабочий профиль через специализированное приложение Shelter, можно визуализировать данные, хранящиеся в защищенной папке, пишет PEPELAC.NEWS.

Также было обнаружено, что в разделе «Менеджер разрешений» настроек можно увидеть список приложений, находящихся в Secure Folder, особенно при запросе доступа к геолокации. Это указывает на то, что система управления разрешениями Android не полностью изолирует Secure Folder от остальной системы. Эта проблема связана с использованием типа пользователя android.os.usertype.profile.MANAGED в Secure Folder, что делает его уязвимым для методов доступа, предназначенных для рабочих профилей.

Для устранения уязвимости Samsung нужно будет пересмотреть механизмы защиты данных в Secure Folder, чтобы гарантировать конфиденциальность пользовательских данных. Обнаружение этой проблемы подчеркивает важность постоянного усовершенствования мер безопасности в технологиях, связанных с хранением частной информации.