پنجشنبه, اردیبهشت ۱۰, ۱۴۰۵
دانش جوین
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
دانش جوین
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی هک و امنیت سایبری

هشدار برای کاربران گوشی های سامسونگ؛ Secure Folder آنقدرها هم امن نیست! [تماشا کنید]

شهر سخت افزار توسط شهر سخت افزار
۰۷ اسفند ۱۴۰۳
در هک و امنیت سایبری
مدت زمان مطالعه: 3 دقیقه
2
هشدار برای کاربران گوشی های سامسونگ؛ Secure Folder آنقدرها هم امن نیست! [تماشا کنید]

پوشه امن یا همان Secure Folder گوشی‌های سامسونگ به عنوان فضایی امن برای نگهداری فایل‌ها و برنامه‌های حساس طراحی شده است که بسیار از کاربران فایل‌های حساس خود را در آن نگهداری می‌کنند. اما در گزارشی جدید، به نظر می‌رسد که این پوشه ممکن است آن‌طور که ادعا می‌شود امن نیست و ممکن است اطلاعات کاربر در معرض خطر قرار ‌گیرد.

به گزارش وب‌سایت Android Authority، پوشه امن سامسونگ قرار بود فضایی امن برای نگهداری برنامه‌ها و فایل‌های حساس باشد و تنها از طریق احراز هویت بیومتریک قابل دسترسی باشد. اما یک آسیب‌پذیری جدید نشان می‌دهد که این پوشه ممکن است آن‌طور که ادعا می‌شود امن نباشد، به ویژه اگر از پروفایل کاری استفاده شود. کاربران متوجه شده‌اند که برنامه‌های اجرا شده در پروفایل کاری می‌توانند بدون هیچ محدودیتی به فایل‌های ذخیره شده در پوشه امن دسترسی داشته باشند.

دسترسی برنامه‌های پروفایل کاری به پوشه امن

این مشکل فرقی نمی‌کند که پروفایل کاری توسط کارفرما یا با استفاده از برنامه‌هایی مانند Shelter یا Island تنظیم شده باشد. به نظر می‌رسد پوشه امن تنها دسترسی از پروفایل شخصی را مسدود می‌کند، اما هر کسی در بخش فناوری اطلاعات شرکت، ممکن است بتواند به تمام فایل‌های ذخیره شده در آن دسترسی داشته باشد.

ساختار پوشه امن و ارتباط آن با پروفایل کاری

یک کاربر Reddit اولین کسی بود که این مشکل را عمومی کرد و اشاره کرد که پوشه امن سامسونگ به جای ایجاد یک فضای کاملاً جداگانه، بر اساس سیستم پروفایل کاری اندروید ساخته شده است. این بدان معناست که برنامه‌های اجرا شده در پروفایل کاری می‌توانند پوشه امن را مانند هر پوشه ذخیره‌سازی دیگر مرور کنند.

تفاوت پوشه امن سامسونگ با فضای خصوصی اندروید ۱۵

در این مورد باید گفت که سامسونگ پوشه امن را متفاوت از فضای خصوصی اندروید ۱۵ طراحی کرده است. گوگل فضای خصوصی را به عنوان یک پروفایل کاربری کاملاً جداگانه طراحی کرده است، اما پوشه امن سامسونگ به عنوان یک پروفایل مدیریت‌شده عمل می‌کند. در نتیجه در گوشی‌های سامسونگ: 

  • فایل‌های داخل پوشه امن به طور کامل قفل نشده‌اند، بلکه فقط از پروفایل شخصی پنهان شده‌اند. 
  • هر برنامه در پروفایل کاری می‌تواند فایل‌های پوشه امن را مرور کند. 
  • کارفرما می‌تواند از راه دور به فایل‌های پوشه امن شما دسترسی داشته باشد.

عکس‌ها و ویدیوها در معرض بیشترین خطر

مشعل رحمان، کارشناس مشهور اندروید، این آسیب‌پذیری را آزمایش کرد و دریافت که فایل‌های رسانه‌ای مانند عکس‌ها و ویدیوها بیشترین خطر را دارند. انتخاب‌گر (Picker) فایل سیستم اندروید دسترسی به فایل‌های پوشه امن را برای برنامه‌های شخصی مسدود می‌کند، اما عکس‌ها و ویدیوها برای هر کاربری در هر پروفایلی (کاری و شخصی) قابل مشاهده بودند.

مشکل نمایش برنامه‌های پوشه امن در مدیریت مجوزها

رحمان همچنین یک مشکل دیگر در نحوه مدیریت حریم خصوصی برنامه‌ها توسط سامسونگ کشف کرد. برنامه‌های ذخیره شده در پوشه امن همچنان در مدیریت مجوزهای اندروید نمایش داده می‌شوند. به راحتی می‌توان با مراجعه به مدیریت مجوزها، برنامه‌های نصب شده در پوشه امن را مشاهده کرد.

پاسخ سامسونگ و پیشنهاد به کاربران

سامسونگ این مشکل را تأیید کرده است، اما جزئیاتی درباره رفع آن ارائه نداده است. رفع این مشکل ممکن است نیاز به تغییر کامل ساختار پوشه امن داشته باشد، که به سادگی از طریق یک به‌روزرسانی OTA امکان‌پذیر نیست. تا آن زمان، بهتر است فایل‌های حساس خود را در جای امن‌تری ذخیره کنید.

در همین رابطه بخوانید:

– آموزش مخفی کردن عکس و ویدیو در سامسونگ بدون نرم افزار (گالری مخفی)
– قابلیت Private Space به اندروید 15 اضافه می‌شود؛ فضای خصوصی برای همه

در نهایت باید گفت که این آسیب‌پذیری نشان می‌دهد که پوشه امن سامسونگ ممکن است آن‌طور که انتظار می‌رود امن نباشد، به ویژه برای کاربرانی که از پروفایل کاری استفاده می‌کنند. تا زمانی که این مشکل برطرف شود، کاربران باید مراقب فایل‌های حساس خود باشند و از روش‌های جایگزین برای محافظت از اطلاعات خود استفاده کنند.

مرتبط پست ها

هک و امنیت سایبری

استارتاپ امنیتی Wiz با 32 میلیارد دلار به بزرگ‌ترین خرید تاریخ گوگل تبدیل شد

۰۳ فروردین ۱۴۰۵
هک و امنیت سایبری

رکوردی نگران کننده؛ دسترسی غیرمجاز به دوربین و میکروفون هزاران جاروبرقی‌ هوشمند

۰۴ اسفند ۱۴۰۴
هک و امنیت سایبری

مایکروسافت میلیون‌ها گواهی Secure Boot را ظرف چند ماه بروزرسانی می‌کند

۰۴ اسفند ۱۴۰۴
هک و امنیت سایبری

7zip جعلی کامپیوترها را به زامبی تبدیل کرد

۰۴ اسفند ۱۴۰۴

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دو × 2 =

جدیدترین اخبار دانش جوین

  • انجمن تجارت الکترونیک: «قطع اینترنت» ما را به عصرحجر می‌برد / هیچ تمدن بزرگی از بیرون مغلوب نمی‌شود، مگر آن‌که پیش از آن خود را از درون نابود کند
  • رای کمیته انضباطی باشگاه پرسپولیس درمورد افشین پیروانی اعلام شد
  • آغاز سومین ماه قطعی اینترنت
  • شما نظر بدهید / در طبقه‌های اعلام شده «اینترنت پرو» جایی برای شما هست؟
  • فوری/ مهدی تاج از کانادا دیپورت شد
  • ۱۶۳ هزار نفر کارزار «اتصال مجدد اینترنت برای همه مردم» را امضا کردند
  • مورینیو به رئال مادرید باز می‌گردد؟
  • موج گرانی خودرو؛ چرا فقط برخی مدل‌ها اوج گرفتند؟
  • مخالفت انجمن صنفی روزنامه‌نگاران با توزیع اینترنت‌های خاص

جدیدترین نظرات مخاطبان

  • کارشناس روابط عمومی در بهترین ساعات روز برای ترید طلا و جفت ارزها کدامند؟
  • کارشناس روابط عمومی در چطور از میکروسکوپ خود بهتر استفاده کنیم؟ راهنمای افزایش سرعت و دقت در کار و آموزش
  • امیر زارع در چطور از میکروسکوپ خود بهتر استفاده کنیم؟ راهنمای افزایش سرعت و دقت در کار و آموزش
  • سوسن در بهترین ساعات روز برای ترید طلا و جفت ارزها کدامند؟
  • کارشناس روابط عمومی در هاست ووکامرس چیست و چرا برای فروشگاه‌های اینترنتی اهمیت حیاتی دارد؟

دانش‌جوین یک مجله فارسیِ علم و فناوری است که از سال ۱۳۹۹ فعالیت می‌کند و به‌صورت تخصصی خبرها، تحلیل‌ها و مقالات به‌روز در حوزه‌هایی مثل تکنولوژی، گیمینگ، آی‌تی، هوش مصنوعی و حتی اقتصاد، سیاست و جامعه را گردآوری و منتشر می‌کند.

  • تماس و ارتباط
  • درباره دانش جوین
  • شرایط بازنشر
  • حریم شخصی کاربران
  • تبلیغات

تازه‌های دانش جوین

  • انجمن تجارت الکترونیک: «قطع اینترنت» ما را به عصرحجر می‌برد / هیچ تمدن بزرگی از بیرون مغلوب نمی‌شود، مگر آن‌که پیش از آن خود را از درون نابود کند
  • رای کمیته انضباطی باشگاه پرسپولیس درمورد افشین پیروانی اعلام شد
  • آغاز سومین ماه قطعی اینترنت
  • پاسینیک
  • تابلو لایت باکس
  • خرید سرور hp
  • کاغذ A4
  • خرید سرور اچ پی از ولکان سرور

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.