نقص امنیتی در پوشه ایمن سامسونگ اطلاعات را درمعرض دسترسی غیرمجاز قرار می‌دهد

وجود نقص امنیتی در پوشه ایمن سامسونگ باعث می‌شود تا فایل‌های ذخیره‌شده از خارج این فضا نیز در دسترس افراد سودجو قرار بگیرید. به گزارش تک‌ناک، پوشه ایمن سامسونگ که برای محافظت از داده‌های حساس در دستگاه‌های گلکسی طراحی شده، دچار نقص امنیتی مهمی است. بررسی‌های اخیر نشان می‌دهند که در شرایط خاص، برنامه‌ها و […]


وجود نقص امنیتی در پوشه ایمن سامسونگ باعث می‌شود تا فایل‌های ذخیره‌شده از خارج این فضا نیز در دسترس افراد سودجو قرار بگیرید.

به گزارش تک‌ناک، پوشه ایمن سامسونگ که برای محافظت از داده‌های حساس در دستگاه‌های گلکسی طراحی شده، دچار نقص امنیتی مهمی است. بررسی‌های اخیر نشان می‌دهند که در شرایط خاص، برنامه‌ها و تصاویر ذخیره‌شده در این پوشه می‌توانند از بیرون در دسترسی باشند. این مسئله نگرانی‌هایی را درباره امنیت و حریم خصوصی کاربران ایجاد کرده است.

پوشه ایمن به‌عنوان نمایه کاری عمل می‌کند و امکان ذخیره‌سازی جداگانه برنامه‌ها و تصاویر و فایل‌های خصوصی را فراهم می‌آورد. در حالت عادی، اگر برنامه‌ای بخواهد به فایل‌های این پوشه دسترسی داشته باشد، سیستم این اقدام را مسدود می‌کند؛ مگر اینکه مجوز مشخصی صادر شده باشد.

به نقل از گیزموچاینا، اما یکی از کاربران ردیت با نام lawyerz88 کشف کرده است که اگر از برنامه کاری دارای انتخاب‌کننده رسانه در نمایه کاری جداگانه استفاده شود، این تدبیر امنیتی از کار می‌افتد. در چنین شرایطی، فایل‌های موجود در پوشه ایمن ازطریق آن برنامه در دسترس قرار می‌گیرند و عملاً محدودیت‌های حریم خصوصی بی‌اثر می‌شوند.

پوشه ایمن سامسونگ که برای محافظت از داده‌های حساس در دستگاه‌های گلکسی طراحی شده

Android Authority این نقص را با استفاده از برنامه Shelter تأیید کرده است. این موضوع نشان می‌دهد که هر فردی با دسترسی فیزیکی به دستگاه گلکسی می‌تواند از این آسیب‌پذیری استفاده کند و به داده‌های ذخیره‌شده در پوشه ایمن دست یابد. این نقص ادعای سامسونگ مبنی‌بر امنیت بسیار زیاد این قابلیت را رد می‌کند؛ زیرا اطلاعات حساس کاربران ممکن است بدون اطلاع آن‌ها افشا شود.

با اینکه دسترسی به پوشه ایمن معمولاً به احراز هویت بیومتریک یا ورود رمزعبور نیاز دارد، این روش امنیتی در مواجهه با برنامه‌های کاری کارایی خود را از دست می‌دهد. پس‌از انتشار این گزارش، سامسونگ تأیید کرد که از این مشکل آگاه است. این شرکت اخیراً نقص boot loop مربوط به پوشه ایمن را برطرف کرده است و انتظار می‌رود که این مشکل امنیتی نیز به‌زودی حل شود.

اگر قصد دارید این نقص را آزمایش کنید، می‌توانید برنامه Island یا ابزاری مشابه را از Play Store دانلود کنید، نمایه کاری را فعال کنید، برنامه دارای انتخاب‌کننده رسانه را نصب کنید و سپس سعی کنید تصویر را بارگذاری کنید. در این مرحله، ممکن است گزینه‌ای برای انتخاب رسانه از میان دو نمایه کاری مشاهده کنید که یکی از آن‌ها، پوشه ایمن شما خواهد بود.



منبع: تکنک