三星修复了安全文件夹漏洞,阻止他人查看你隐藏的应用

三星的“安全文件夹”(Secure Folder)功能可以让你轻松在 Galaxy 设备上隐藏敏感文件和应用。它通过创建一个独立的沙盒化配置文件,供你存放私人内容,并通过密码进行保护,从而防止未经授权的访问。

三星修复了安全文件夹漏洞,阻止他人查看你隐藏的应用

然而,今年早些时候被发现的一个漏洞允许任何拥有设备物理访问权限的人查看你在安全文件夹中存储的应用和照片。好在,三星已经在其最新的 One UI 8 系统中修复了这一漏洞。以下是该漏洞的工作原理以及三星如何修复它的详情。

要理解这个漏洞,首先需要了解 Android 中的“配置文件”(profiles)。这些配置文件是与主用户隔离的沙盒空间,拥有各自独立的应用数据,但共享生命周期和部分系统级设置。最广为人知的配置文件是“工作配置文件”(work profile),但其实还有其他类型,例如 Android 14 引入了“克隆配置文件”来运行同一个应用的多个实例,而 Android 15 则新增了“私人配置文件”以支持 Google 的“隐私空间”(Private Space)功能。

三星最初在 2017 年推出安全文件夹时,只能以“工作配置文件”的形式实现。虽然这种方式在大多数情况下都能正常工作,但它也带来了一个根本性问题:某些系统组件会错误地将安全文件夹识别为普通的工作配置文件。问题在于,这些组件不会把它当作一个高度安全的空间来处理,结果可能会无意间泄露其中存储的敏感信息。

你可能会疑惑,既然三星控制着 One UI 操作系统,为什么系统组件还能泄露安全文件夹的数据?原因在于,一些核心系统组件(如照片选择器 Photo Picker 和权限控制器 Permission Controller)其实是由 Google 控制和开发的。Google 设计这些组件时,只针对 Android 15 中新增的“私人配置文件”提供了保护(用于“隐私空间”功能),而未对“工作配置文件”给予同等的保护。

因此,正是因为安全文件夹被识别为“工作配置文件”,照片选择器和权限控制器才可能被用来查看其中的照片,甚至显示已安装的应用。

好消息是,在 One UI 8 中,三星已经将安全文件夹重新归类为“私人配置文件”。这一改变使得 Google 的照片选择器和权限控制器可以识别它为受保护的空间,从而正确隐藏其文件和应用信息。

需要注意的是,这种保护机制仅在你完全隐藏安全文件夹时才会生效,而不仅仅是关闭它。隐藏操作不仅会将图标从应用抽屉中移除,还会对文件夹中的数据进行加密,同时阻止其中的应用运行和发送通知,从而实现真正的隐私保护。

三星修复了安全文件夹漏洞,阻止他人查看你隐藏的应用
三星修复了安全文件夹漏洞,阻止他人查看你隐藏的应用

不过,仍存在一个遗留问题:更新后的安全文件夹依然无法与第三方启动器(如 Niagara Launcher)集成。我原本希望这一情况会有所改变,尤其是考虑到 Google 已在 Android 15 中为第三方启动器启用了“隐私空间”支持,但看起来三星尚未完全实现所需的 API。希望这个问题能在未来的 One UI 更新中得到解决。

上一篇 2025年7月17日 00:37
下一篇 2025年7月17日 00:42

相关推荐

  • 谷歌可能通过这一彩色图标更改为Android 15增添亮点

    对于大多数Android界面,状态栏和锁屏上的应用通知图标以白色符号显示,只有极少数应用和工具使用彩色图标。随着最新的Android发展,谷歌可能会在未来的Android 15更新中重新引入全彩色和动态图标。 根据设备品牌的不同,应用和服务通知图标通常是白色的。虽然这样设计更加简洁清晰,但用户需要记住这些符号代表的内容,或者打开通知抽屉查看详细信息。不过,这…

    2024年9月16日
    955
  • Google 信息开始推出“为所有人删除”功能

    Google 似乎正在为 Google 信息(Google Messages)推出备受期待的“为所有人删除”功能,该功能允许测试版用户将 RCS(富通信服务)消息从群组对话中删除。这表明该功能可能很快就会全面上线。 此前,我们在对 Google 信息 20250131_02_RC00 版本进行 APK 拆解时曾发现该功能,其与 2024 年 6 月公布的 R…

    2025年5月9日
    783
  • YouTube Music 加入 TikTok 最新更新的“添加到音乐应用”功能

    早在 2023 年,TikTok 就与一小部分音乐流媒体服务合作,为用户推出了一项新功能,名为“添加到音乐应用”(Add to Music app),允许用户将歌曲添加到自己喜欢的音乐流媒体服务中。现在,该平台又新增了一项流媒体服务选项。 据 TechCrunch 报道,YouTube Music 用户现在可以将他们在 TikTok 上发现的歌曲保存到该音乐…

    2025年7月30日
    455
  • 这家预付费运营商现已支持蜂窝版的 Pixel、Apple 和 Galaxy Watch 机型

    虽然在蜂窝网络手表支持方面,预付费运营商过去常常落后于三大主流运营商,但这种情况在过去一年左右已有所改变。像 US Mobile、Google Fi 等品牌已经开始支持蜂窝手表功能,尽管通常只支持一两个品牌或特定型号。如果你在寻找预付费运营商中对蜂窝手表支持最广泛的选项,Visible 几乎是最佳选择之一。 Visible 最初仅支持 Apple Watch…

    2025年7月18日
    580
  • 请记下这个日子:ROG Xbox Ally 的发布日期刚刚泄露了

    自从有关 Xbox 即将推出的掌上型游戏设备的传闻开始流传以来,这些设备就一直备受关注,但有一个关键细节直到现在才浮出水面。一份最新报告称,ROG Xbox Ally 和 Ally X 的官方发布日期定为 10 月 16 日。 根据 Dealabs 的消息,这一发布日期适用于欧洲市场。目前尚不清楚美国等其他地区是否会采用相同的时间表,但如果一致,也不会令人意…

    2025年8月8日
    501