Los usuarios de Samsung Galaxy advirtieron mientras se filtraban fotos privadas

La seguridad de los teléfonos inteligentes está, por supuesto, además de la agenda cuando se trata de elegir un dispositivo para mi transporte diario. Debería ser para ti también. Entonces, cuando se hace evidente que una de las protecciones de seguridad ofrecidas por un importante reproductor de teléfonos inteligentes, en este caso, la opción de carpeta segura para los usuarios de los dispositivos Samsung, no mantiene sus fotos confidenciales bastante privadas como se podría pensar, es una gran causa de preocupación. Esto es lo que sabemos.

ForbesAlerta de seguridad de Gmail: Google para abandonar los códigos SMS para miles de millones de usuarios

Reddit User Informes Samsung Secure Carper Foto Exposición

«La carpeta segura es el lugar perfecto para archivar todas las fotos, videos, archivos, aplicaciones y datos que desea mantener privado», las palabras de Samsung en la describir la función que se encuentra en el centro de la confidencialidad de los contenidos para tantos usuarios de los teléfonos inteligentes de Galaxy. Pero una nueva relación parece arrojar algo de sombra sobre esta declaración, con las fotos mantenidas en esa cerca segura que se filtra a cualquiera que use el dispositivo en algunas circunstancias.

Un usuario de Reddit fue a la plataforma para quejarse de que la carpeta segura está lejos del contenido accesible mientras está bloqueada. Obviamente, esto no debería ser posible. Después de todo, Samsung dijo que la carpeta segura está «protegida por la plataforma de seguridad Samsung Knox de Defense Defense, que encripta todos los datos almacenados allí, asegurando que su información se mantenga a salvo de cualquier ataques nocivos». Además, los usuarios pueden agregar una contraseña o un bloque biométrico para mantener dichos datos, esas fotos privadas, seguras con ojos indiscretas. O tal vez no.

ForbesLa contraseña de Toxic Sterer usa un solo SMS para hackear su Android

Samsung Secure Cartella Protection Bypass para acceder a fotos y videos privados

La esencia de la publicación de Reddit es que aparentemente es posible evitar las protecciones ofrecidas por la carpeta segura cuando una aplicación requiere que se inserte una foto, incluso si la carpeta está desbloqueada, lo que bloquea todo de este acceso. Así es como esperarías que funcione, después de todo. Pero la queja aquí, la advertencia que se ha emitido, es que esto se aplica solo si la aplicación que intenta que el acceso es personal en ejecución dentro del perfil principal. La situación es preocupantemente diferente si la solicitud de acceso se realiza a través de una aplicación de perfil de trabajo.

Al escribir a la Autoridad de Android, Mishaal Rahman confirmó que pudo replicar este problema en un UI 7 creando un perfil de trabajo utilizando la aplicación de refugio. «Aplicaciones como refugio pueden crear un perfil de trabajo en cualquier dispositivo», dijo Rahman, «lo que significa que alguien tiene acceso físico a su dispositivo Samsung, puede instalar la aplicación de refugio para ver qué fotos y videos se guardan en la carpeta segura».

Es interesante observar que parece que solo son contenido fotográfico y videos en riesgo de esta vulnerabilidad, no por ningún otro tipo de datos. «El selector de archivos del sistema Android bloquea el acceso a archivos de carpetas seguras incluso si accede al selector de archivos a través de una aplicación de trabajo», confirmó Rahman después de las pruebas en profundidad.

Me puse en contacto con Samsung para una declaración.

ForbesLos ataques de Gmail más sofisticados – FBI dice: No haga clic en nada

(Tottenslate) Samsung Galaxy (T) Samsung Smartphone (T) Samsung Secure Secure (T) Samsung Photo Hack (T) Foto (T) Photos privados