Опубликовано 27 февраля 2025, 17:15
1 мин.

Samsung признала уязвимость в функции изолированного хранения данных на смартфонах

Можно обойти биометрию и пин-код
Samsung признала уязвимость в функции Secure Folder — встроенных алгоритмах шифрования данных на устройствах Samsung, создающих изолированное пространство для хранения файлов, приложений и конфиденциальной информации.
Samsung признала уязвимость в функции изолированного хранения данных на смартфонах

© Ferra.ru

Серьёзным недостатком оказалось то, что при определённых условиях приложения, фото и другие данные, хранящиеся в Secure Folder, могут быть доступны из других рабочих профилей. Обычно система блокирует доступ к этим данным при попытке приложений его получить, но пользователь Reddit обнаружил, что при использовании приложения «Работа», связанного с отдельным рабочим профилем, можно обойти эту защиту и получить доступ к файлам Secure Folder.

Таким образом, все фотографии и файлы, сохранённые в Secure Folder, становятся доступными через это приложение. Причём таким образом можно обойти пин-код для разблокировки этой папки и даже биометрию.

Портал Gizmochina отмечает, что ситуация вызывает опасения относительно конфиденциальности и безопасности информации, хранящейся в Secure Folder. А пользователь Reddit сообщил, что доступ к файлам в Secure Folder ограничен только политикой и из личного профиля, но «разработчики забыли ограничить доступ из других рабочих профилей».

Ваше отношение
к новости:

На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
[]