Lỗ hổng trong Secure Folder của Samsung cho phép bất kỳ ai truy cập các tệp ẩn mà không cần mật khẩu

Pnghuy
25/2/2025 5:12Phản hồi: 39
EditEdit
Lỗ hổng trong Secure Folder của Samsung cho phép bất kỳ ai truy cập các tệp ẩn mà không cần mật khẩu
Nếu bạn đang dùng điện thoại Samsung và nghĩ rằng những dữ liệu nhạy cảm và riêng tư đã bỏ vào Secure Folder rồi nghĩ nó an toàn thì không hẳn đâu, một lỗ hổng vừa được phát hiện cho phép kẻ xấu truy cập vào toàn bộ dữ liệu trong Secure Folder mà không cần phải thao tác gì quá phức tạp.

Một người dùng trên Reddit đã tìm cách truy cập được vào trong Secure Folder mặc dù nó đang ở trong tình trạng khóa mà không cần phải nhập mật khẩu. Lỗ hổng này xuất phát từ việc Secure Folder được xây dựng dựa trên cấu trúc giống như một "work profile" (hồ sơ công việc) trong hệ điều hành Android. Do đó, các ứng dụng như Android Settings và Permission Controller (Bộ quản lý quyền) coi Secure Folder như một hồ sơ công việc thông thường và hiển thị thông tin về các ứng dụng cũng như ảnh bên trong nó.


Cụ thể, bất kỳ ai có quyền truy cập vật lý vào thiết bị đều có thể sử dụng ứng dụng như Shelter (Android Authority đã sử dụng trên One UI 7.0) để tạo một hồ sơ công việc, qua đó xem được nội dung của Secure Folder mà không cần mật khẩu.

Ngoài ra, danh sách ứng dụng trong Secure Folder cũng có thể bị lộ qua mục Permission Manager trong cài đặt, đặc biệt với các quyền phổ biến như định vị. Tuy nhiên, lỗ hổng này không cho phép truy cập toàn bộ nội dung tệp trong Secure Folder, mà chỉ giới hạn ở việc tiết lộ sự tồn tại của ứng dụng và ảnh.

Samsung-Secure-Folder-and-Work-Profile-Users.webp
Nguyên nhân của vấn đề nằm ở cách Samsung thiết kế Secure Folder với loại người dùng "android.os.usertype.profile.MANAGED", vốn dành cho hồ sơ công việc được quản lý bởi doanh nghiệp. Vì các thành phần như trình chọn ảnh và Permission Controller là module của Google (Project Mainline), Samsung không thể kiểm soát hành vi của chúng để che giấu thông tin Secure Folder.

Lỗi này lại không ảnh hưởng đến tính năng Private Space mà Google giới thiệu với Android 15, đó là vì Google đã chọn một user type khác cho tính năng này là "android.os.usertype.profile.PRIVATE"được xử lý khác biệt bởi trình chọn ảnh và các ứng dụng Permission Controller. Hệ điều hành Android nhận ra khi hồ sơ riêng tư (private profile) bị khóa và sau đó ẩn nó khỏi trình chọn ảnh, Permission Controller và các giao diện hệ thống khác.

Samsung-secure-folder-tinhte.jpg
Về việc khắc phục lỗ hổng này, Android Authority cho biết đây là vấn đề cấu trúc sâu xa, không thể dễ dàng khắc phục qua bản cập nhật phần mềm đơn giản. Samsung có thể cần thiết kế lại toàn bộ cách hoạt động của Secure Folder để đảm bảo tính riêng tư thực sự, điều mà hãng chưa công bố kế hoạch cụ thể vào thời điểm bài viết được đăng tải.

Hiện tại nếu bạn lo ngại về lỗi này có thể bị khai thác thì không nên để những dữ liệu nhạy cảm vào trong Secure Folder mà tạm thời chuyển sang ứng dụng Files của Google và Google Photos với tính năng Locked.


Android Authority.
39 bình luận
Chia sẻ

Xu hướng

Ko ai comment à 😂😂😂
Lỗi ở đây là android.os.usertype.profile.MANAGED và android.os.usertype.profile.PRIVATE mới trên Android 15
@centernc6 có nghĩa là android 15 phát hành thêm api PRIVATE, và update MANAGED đúng không nhỉ?
Ra là thế 😆
| Sent from Mr.Anderson Using IPHONE 16PROMAX 1TB |
@Mr.Anderson Nay sam ghẻ bị vả rụng hết răng r 😃) @kedote
| Sent from Mr.Anderson Using IPHONE 16PROMAX 1TB |
@Mr.Anderson bé an đẳng cấp qua chữ kí có đọc bài không, đọc bài có hiểu không thế, hay cứ được thẩy gì táp nấy 😃)
@kedote Bé An năm nào cũng 2 iPhone, năm nay còn 1 cái thôi. Lòng chung thành xuống cấp rõ rệt rồi
một lỗ hổng vừa được phát hiện cho phép kẻ xấu truy cập vào toàn bộ dữ liệu trong Secure Folder mà không cần phải thao tác gì quá phức tạp

Cụ thể, bất kỳ ai có quyền truy cập vật lý vào thiết bị đều có thể sử dụng ứng dụng

Tuy nhiên, lỗ hổng này không cho phép truy cập toàn bộ nội dung tệp trong Secure Folder, mà chỉ giới hạn ở việc tiết lộ sự tồn tại của ứng dụng và ảnh.


Tom lai cha co gi phai lo lang
@CuiBapFone lại bọn mõm giật tit câu view là chính
@CuiBapFone Ko cần lỗ hổng thì ai cũng biết Secure Folder là chỗ để giấu app + ảnh rồi.
Có lỗ hổng mà vẫn ko truy cập đc nội dung thì lo đếch gì.
Vẫn cứ là 100% an toàn 🤣
@CuiBapFone Cố bao biện? Chứ không phải bọn rnah nhân tung hô Knox lên mây à? Giống két sắt đỉnh cao: hoàn toàn trong suốt thể hiện rõ tất cả những gì trong đó để cho trộm tuỳ chọn sao?

Lỗi này lại không ảnh hưởng đến tính năng Private Space mà Google giới thiệu với Android 15, đó là vì Google đã chọn một user type khác cho tính năng này là "android.os.usertype.profile.PRIVATE"được xử lý khác biệt bởi trình chọn ảnh và các ứng dụng Permission Controller. Hệ điều hành Android nhận ra khi hồ sơ riêng tư (private profile) bị khóa và sau đó ẩn nó khỏi trình chọn ảnh, Permission Controller và các giao diện hệ thống khác.
@Sút lợn andr 10 vẫn vô tư ah bác?
Cho vào thôi chứ chưa cho vào sâu hơn
Mình chưa từng xài tính năng này vì thấy nó hơi.. cùi cùi
@anhtuan1066 Còn mình thì su dụng samsung chi vì cái này. Nó không đơn giản là thêm 1 cấp password đâu
Nó giống như một chiếc máy thu2 trong máy thu 1
Dùng đê chua mấy Bank app , qua an toàn
ToànTele
ĐẠI BÀNG
2 tháng
@anhtuan1066 Chưa thấy cái nào ngon hơn
@ToànTele +1
@CuiBapFone Mình cũng gắn bó với SS vì cái này. Nhưng vừa chuyển sang iOS rồi mặc dù iOS chỉ đáp ứng được cỡ 80% (do không clone app được)
Tôi chưa hiểu là ai là người có ý định và bằng xác xuất nào mà có thể tiếp cận secure folder khi mà phone còn chưa được mở khóa? Hiện tại tôi chỉ nghĩ tới duy nhất một đối tượng là các bà vợ hoặc ông chồng. 🙄
@dungdung1341 sai pas 10 lần xóa sạch thông tin , dễ dàng xóa dấu vết
Sửa tiêu đề xíu nha chủ topic : "Lỗ hổng trong Secure Folder của Samsung cho phép bất kỳ ai truy cập các tệp ẩn mà không cần mật khẩu" <=> Samsung - Lỗ hổng trong Secure Folder cho phép truy cập các tệp ẩn mà không cần mật khẩu! Xin lỗi, mình bị OCD! 😃
empty77
ĐẠI BÀNG
2 tháng
Tưởng công nghệ Knox gì cơ mà, hóa ra vẫn cái lõi tính năng của Android gốc thôi à.
Đọc tiều đề với nội dung bài không khớp với nhau. Tóm lại là có xem được nội dung của file không hay chỉ biết được sự tồn tại của file thôi.
@Cường Râu. xem video kìa bạn
ToànTele
ĐẠI BÀNG
2 tháng
Tóm lại là có xem dc hết ko nhỉ.
Hay chỉ biết là có tồn tại
@ToànTele xem được ảnh, nhưng tệp tin thì không được, coi video kìa bạn
ToànTele
ĐẠI BÀNG
2 tháng
@Pnghuy Ôi vậy ko ổn rồi.
Này thì ranh nhân cần bảo mật, này thì Knox bảo vệ dữ liệu dành cho ranh nhân.
Bọn ranh nhân 3 củ bơi vào đây cào nào!
Mở khoá phone trước rồi tính tiếp. Nên nó vẫn an toàn
haha, secu folder nữa cơ đấy
lùm mía, tui để ảnh sét trong đó 😆
tiêu đề định hướng vcl, để bọn anti sam shit vô táp
vấn đề là có thể thấy có gì đó trong folder đấy, nhưng ko mở ra được, tức là vẫn an toàn mà. dù ko có lỗ hổng thì ai cũng biết là trong Secure Folder chứa cái gì cơ mà =)))
ối dồi ôi chết dở, sao bây giờ
ncl ko phải xoắn
đúng là đám cừu, đặt cái tiêu đề mắt dạy

Xu hướng

Bài mới








  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2025 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019