三星修复了安全文件夹漏洞,阻止他人查看你隐藏的应用

三星的“安全文件夹”(Secure Folder)功能可以让你轻松在 Galaxy 设备上隐藏敏感文件和应用。它通过创建一个独立的沙盒化配置文件,供你存放私人内容,并通过密码进行保护,从而防止未经授权的访问。

三星修复了安全文件夹漏洞,阻止他人查看你隐藏的应用

然而,今年早些时候被发现的一个漏洞允许任何拥有设备物理访问权限的人查看你在安全文件夹中存储的应用和照片。好在,三星已经在其最新的 One UI 8 系统中修复了这一漏洞。以下是该漏洞的工作原理以及三星如何修复它的详情。

要理解这个漏洞,首先需要了解 Android 中的“配置文件”(profiles)。这些配置文件是与主用户隔离的沙盒空间,拥有各自独立的应用数据,但共享生命周期和部分系统级设置。最广为人知的配置文件是“工作配置文件”(work profile),但其实还有其他类型,例如 Android 14 引入了“克隆配置文件”来运行同一个应用的多个实例,而 Android 15 则新增了“私人配置文件”以支持 Google 的“隐私空间”(Private Space)功能。

三星最初在 2017 年推出安全文件夹时,只能以“工作配置文件”的形式实现。虽然这种方式在大多数情况下都能正常工作,但它也带来了一个根本性问题:某些系统组件会错误地将安全文件夹识别为普通的工作配置文件。问题在于,这些组件不会把它当作一个高度安全的空间来处理,结果可能会无意间泄露其中存储的敏感信息。

你可能会疑惑,既然三星控制着 One UI 操作系统,为什么系统组件还能泄露安全文件夹的数据?原因在于,一些核心系统组件(如照片选择器 Photo Picker 和权限控制器 Permission Controller)其实是由 Google 控制和开发的。Google 设计这些组件时,只针对 Android 15 中新增的“私人配置文件”提供了保护(用于“隐私空间”功能),而未对“工作配置文件”给予同等的保护。

因此,正是因为安全文件夹被识别为“工作配置文件”,照片选择器和权限控制器才可能被用来查看其中的照片,甚至显示已安装的应用。

好消息是,在 One UI 8 中,三星已经将安全文件夹重新归类为“私人配置文件”。这一改变使得 Google 的照片选择器和权限控制器可以识别它为受保护的空间,从而正确隐藏其文件和应用信息。

需要注意的是,这种保护机制仅在你完全隐藏安全文件夹时才会生效,而不仅仅是关闭它。隐藏操作不仅会将图标从应用抽屉中移除,还会对文件夹中的数据进行加密,同时阻止其中的应用运行和发送通知,从而实现真正的隐私保护。

三星修复了安全文件夹漏洞,阻止他人查看你隐藏的应用
三星修复了安全文件夹漏洞,阻止他人查看你隐藏的应用

不过,仍存在一个遗留问题:更新后的安全文件夹依然无法与第三方启动器(如 Niagara Launcher)集成。我原本希望这一情况会有所改变,尤其是考虑到 Google 已在 Android 15 中为第三方启动器启用了“隐私空间”支持,但看起来三星尚未完全实现所需的 API。希望这个问题能在未来的 One UI 更新中得到解决。

上一篇 2025年7月17日 00:37
下一篇 2025年7月17日 00:42

相关推荐

  • 这是你首次看到的 Google 翻译对话模式改版界面预览(APK 拆解)

    Google 一直在对 Translate应用进行重大界面更新,以更好地适配即将推出的 AI 驱动功能,例如“洞察”、“地区变体”、“提问”和“练习”。但这并不是该应用唯一正在进行界面焕新的部分,因为我们现在已经发现,Google Translate 还计划对“对话模式”进行更多改进。 Google Translate 版本 v9.13.97 的代码显示,G…

    2025年7月17日
    731
  • 这款Galaxy S25 Ultra版本带来了独特的分享智能功能,我们非常想要

    微博博主i冰宇宙报道称,Galaxy S25 Ultra的中国版提供了“智能拖放”功能。用户可以长按文本、图片、文档或其他内容,然后将这些内容拖到侧边栏,从而在其他应用中分享。请查看下面该博主发布的视频的视频。 如果这些听起来有点熟悉,那是因为这似乎是HONOR的Magic Portal软件功能的复制。HONOR在2024年的Magic V2和Magic 6…

    2025年1月29日
    698
  • 羡慕 Pixel 的全新 AirDrop 技术?高通暗示:更多安卓手机即将支持

    谷歌上周悄悄为 Pixel 10 系列开启了真正的 AirDrop 支持,让所有人都大吃一惊。但如果你因为自己的 Android 手机上暂时无法使用同样的功能而感到失落,那么高通的最新消息也许会让你高兴。该芯片制造商现已确认,正在努力将这种跨平台文件共享功能带到搭载骁龙处理器的手机上,这意味着将有大量 Android 设备很快能加入 Quick Share …

    2025年11月24日
    226
  • 什么内存危机?谷歌现在让 Chrome 在你打开电脑的那一刻就开始“吃”你的内存。

    Google Chrome 是全球 PC 平台上最受欢迎的网页浏览器,但它也一直以“吃资源”著称。如今,谷歌新增了一个在理论上很方便的开关,但这也意味着浏览器可能会在你刚启动电脑时就开始占用系统资源。 Chrome 方面的专家 Leopeva64 在推特上表示,Chrome Canary 版本在 Windows 上新增了一个名为“电脑启动时打开 Chrome…

    2026年1月28日
    65
  • Android 16可能新增类似PC的外部显示工具,我们率先揭秘

    谷歌希望将Android打造成真正的桌面操作系统,为此,它需要改进对传统 PC 输入方式和显示选项的支持。去年,谷歌在Android中新增了“外部显示”设置页面,允许用户调整外接显示器的分辨率和旋转角度。这是一个积极的进步,但仍不足以让Android与Windows、macOS甚至谷歌自家的Chrome OS竞争。 如今,谷歌正在Android 16中测试新…

    2025年3月8日
    678