三星修复了安全文件夹漏洞,阻止他人查看你隐藏的应用

三星的“安全文件夹”(Secure Folder)功能可以让你轻松在 Galaxy 设备上隐藏敏感文件和应用。它通过创建一个独立的沙盒化配置文件,供你存放私人内容,并通过密码进行保护,从而防止未经授权的访问。

三星修复了安全文件夹漏洞,阻止他人查看你隐藏的应用

然而,今年早些时候被发现的一个漏洞允许任何拥有设备物理访问权限的人查看你在安全文件夹中存储的应用和照片。好在,三星已经在其最新的 One UI 8 系统中修复了这一漏洞。以下是该漏洞的工作原理以及三星如何修复它的详情。

要理解这个漏洞,首先需要了解 Android 中的“配置文件”(profiles)。这些配置文件是与主用户隔离的沙盒空间,拥有各自独立的应用数据,但共享生命周期和部分系统级设置。最广为人知的配置文件是“工作配置文件”(work profile),但其实还有其他类型,例如 Android 14 引入了“克隆配置文件”来运行同一个应用的多个实例,而 Android 15 则新增了“私人配置文件”以支持 Google 的“隐私空间”(Private Space)功能。

三星最初在 2017 年推出安全文件夹时,只能以“工作配置文件”的形式实现。虽然这种方式在大多数情况下都能正常工作,但它也带来了一个根本性问题:某些系统组件会错误地将安全文件夹识别为普通的工作配置文件。问题在于,这些组件不会把它当作一个高度安全的空间来处理,结果可能会无意间泄露其中存储的敏感信息。

你可能会疑惑,既然三星控制着 One UI 操作系统,为什么系统组件还能泄露安全文件夹的数据?原因在于,一些核心系统组件(如照片选择器 Photo Picker 和权限控制器 Permission Controller)其实是由 Google 控制和开发的。Google 设计这些组件时,只针对 Android 15 中新增的“私人配置文件”提供了保护(用于“隐私空间”功能),而未对“工作配置文件”给予同等的保护。

因此,正是因为安全文件夹被识别为“工作配置文件”,照片选择器和权限控制器才可能被用来查看其中的照片,甚至显示已安装的应用。

好消息是,在 One UI 8 中,三星已经将安全文件夹重新归类为“私人配置文件”。这一改变使得 Google 的照片选择器和权限控制器可以识别它为受保护的空间,从而正确隐藏其文件和应用信息。

需要注意的是,这种保护机制仅在你完全隐藏安全文件夹时才会生效,而不仅仅是关闭它。隐藏操作不仅会将图标从应用抽屉中移除,还会对文件夹中的数据进行加密,同时阻止其中的应用运行和发送通知,从而实现真正的隐私保护。

三星修复了安全文件夹漏洞,阻止他人查看你隐藏的应用
三星修复了安全文件夹漏洞,阻止他人查看你隐藏的应用

不过,仍存在一个遗留问题:更新后的安全文件夹依然无法与第三方启动器(如 Niagara Launcher)集成。我原本希望这一情况会有所改变,尤其是考虑到 Google 已在 Android 15 中为第三方启动器启用了“隐私空间”支持,但看起来三星尚未完全实现所需的 API。希望这个问题能在未来的 One UI 更新中得到解决。

上一篇 2025年7月17日 00:37
下一篇 2025年7月17日 00:42

相关推荐

  • Android 16 Beta 1 已经上线,带来了类似 iOS 的新功能、APV 编解码器等更多内容!

    所有的目光都集中在三星身上,因为它刚刚推出了Galaxy S25系列,但谷歌也希望获得一些关注。谷歌已经提到过,Android 16将从2025年1月开始发布测试版,现在Android 16 Beta 1正在推送到支持的Google Pixel智能手机上。 Android 16 Beta 1:宣布的变化 在Android 16 Beta 1中,谷歌宣布了以下…

    2025年1月24日
    834
  • 这就是你无法在 Google Play 商店为该系统应用评分的原因

    所有应用的商店页面都应该统一吗?乍一看,似乎理应所有 Play 商店的应用列表都包含相同的内容:应用描述、截图、设备兼容性以及提交和查看评论的入口。然而,在今年年初,我们开始注意到 Google 正在进行一项改变——对于部分应用,Play 商店的列表内容将大幅简化,变成只包含基本简介的极简页面。现在看来,这种新样式正开始广泛推送。 不是所有应用都是一样的,而…

    2025年7月16日
    182
  • 最棒的模拟器前端刚刚新增了原生安卓游戏和应用支持

    说到安卓上的复古模拟器,管理你的游戏文件和模拟器往往是一场噩梦。即使你准备了一张格式正确、存满合法备份游戏 ROM 的 microSD 卡,在大多数模拟器上浏览游戏依然非常麻烦。模拟器前端(emulation frontends)就解决了这个问题,而现在其中一款最佳选择——ES-DE Frontend,终于原生支持安卓游戏和应用了。 除了触屏支持,这也是这个…

    2025年7月17日
    241
  • 谷歌的 AI 模式很快可能迎来一项重要的 Gemini 功能(APK 解析)

    谷歌一直在积极推广与 Gemini 一起推出的搜索 AI 模式。继最近将 AI 模式添加到 Circle to Search、Google Lens 甚至安卓版 Chrome 后,谷歌很快可能会用 Gemini 的一项核心功能来增强这一以搜索为中心的模式。 我们最近了解到,谷歌正在重新设计 AI 模式的搜索历史访问方式。除了当前 AI 模式主界面和聊天界面右…

    2025年7月19日
    193
  • 一些Galaxy S25手机出现了严重的相机故障,但修复正在发布中

    在手机发布初期,出现一些需要修复的BUG并不罕见。然而,目前三星Galaxy S25系列的相机正受到一个严重的故障影响。 在Reddit和三星社区论坛(h/t: Tom’s Guide)上的Galaxy S25系列用户报告了一个相当奇怪的夜间拍摄故障。受影响的用户注意到他们的照片上出现了几条条纹。这些条纹似乎并不总是均匀的,并且根据手机的方向,条纹可能是垂直…

    2025年2月13日
    560