Самсунг исправляет проблему с безопасной папкой, из-за которой любой мог увидеть скрытые приложения

TL;DR

  • Компания Samsung исправила уязвимость в защищенной папке, которая ранее позволяла любому человеку с физическим доступом просматривать скрытые приложения и фотографии.
  • Уязвимость существовала потому, что Защищенная папка была реализована как «рабочий профиль», который основные системные компоненты не распознавали как пространство с высокой степенью безопасности.
  • Один UI 8 теперь классифицирует Secure Folder как «частный» профиль, гарантируя, что системные приложения корректно скрывают его конфиденциальные файлы и информацию о приложениях от просмотра.

Исследуя особенности устройств Samsung, я обнаружил, что Secure Folder является невероятно полезным инструментом для защиты чувствительных файлов и приложений на устройствах Galaxy. Эта функция создаёт обособленную, безопасную среду, где может храниться конфиденциальный контент, защищённый паролем от несанкционированного доступа.
Однако в начале этого года была выявлена проблема, которая потенциально могла сделать приложения и фотографии внутри Secure Folder доступными любому, получившему физический доступ к устройству. Samsung успешно устранила эту уязвимость в своём последнем обновлении One UI 8. Теперь давайте разберёмся, как работала эта ошибка и какие меры предпринял Samsung для её исправления.

"Просто покупай индекс", говорили они. "Это надежно". Здесь мы обсуждаем, почему это не всегда так, и как жить с вечно красным портфелем.

Поверить в рынок

Для понимания проблемы необходимо ознакомиться с концепцией профилей на Android. Это изолированные области, в которых хранятся данные отдельных приложений отдельно от основного пользователя, но при этом они имеют общий жизненный цикл и некоторые глобальные настройки. Наиболее известным типом является ‘рабочий профиль’, однако существуют также другие типы. Например, Android 14 представил профили ‘duplicate’ для управления несколькими версиями одного приложения, а Android 15 включил ‘приватные’ профили для поддержки функции Google Private Space.

В ходе своего исследования я обнаружил, что при запуске Samsung функции Secure Folder в 2017 году она была изначально задумана как «рабочий профиль». Хотя эта конфигурация большей частью выполняла свою задачу, к сожалению возникла значительная проблема: некоторые системные компоненты ошибочно распознавали Secure Folder как типичный рабочий профиль. Это заблуждение было пагубным, так как эти компоненты не относились к ней как к высокозащищенному хранилищу данных, которым оно и должно было быть, что могло привести к случайной утечке конфиденциальных данных.

Как аналитик, я понимаю ваш интерес к тому, как компоненты системы могут случайно раскрывать данные из защищенной папки на устройствах Samsung, учитывая, что Samsung управляет операционной системой One UI. Возможно, вас смущает эта кажущаяся противоречие. Для уточнения: определенные фундаментальные компоненты, например Фотоподборщик и Контроллер разрешений, фактически управляются Google. Эти компоненты были разработаны для идентификации и скрытия содержимого в новых

https://youtube.com/watch?v=yErI7S4dQy4

К счастью, обновление One UI 8 изменяет Safe Folder на «личный» профиль. В результате Google Photo Picker и Permission Controller теперь могут определять его как защищённую область, скрывая файлы и детали приложений. Важно помнить, что эта защита действует только тогда, когда вы полностью скрываете Secure Folder, а не просто закрываете её. Когда папка скрыта, она делает больше, чем просто убирает иконку из панели приложений; также происходит шифрование данных внутри неё, остановка работы приложений и предотвращение отправки уведомлений.

Несмотря на недавнее обновление Secure Folder, остается одна проблема: она пока не работает с сторонними лаунчерами, такими как Niagara Launcher. Я надеялся, что ситуация изменится после того, как Google разрешил поддержку Private Space для сторонних лаунчеров в Android 15. Однако Samsung еще не полностью включил необходимые API. Будем надеяться, что эта проблема будет решена в будущих обновлениях One UI.

Смотрите также

2025-07-16 14:48