La funzionalità “Secure Folder” è stata introdotta da Samsung nel 2016 come alternativa alla soluzione di sicurezza KNOX. Questa funzione consente di creare uno spazio privato dedicato a tutte le applicazioni e i dati importanti. Recenti segnalazioni hanno messo in luce delle vulnerabilità che compromettono la privacy degli utenti.
vulnerabilità della Secure Folder di Samsung
Secondo la descrizione fornita da Samsung, Secure Folder offre la possibilità di avere un secondo telefono all’interno del proprio dispositivo, permettendo l’esecuzione indipendente di app. Teoricamente, ciò dovrebbe garantire che i dati sensibili rimangano nascosti e privati. Una recente scoperta ha rivelato che questa funzionalità non è così sicura come dichiarato, specialmente per gli utenti con un profilo lavorativo sullo stesso dispositivo.
Numerosi utenti hanno riscontrato che le app attive in un profilo lavorativo possono accedere ai file memorizzati all’interno della Secure Folder senza alcuna restrizione. Non importa se il profilo lavorativo è stato configurato dal datore di lavoro o tramite applicazioni come Shelter o Island.
la Secure Folder non protegge realmente i file
L’utente di Reddit che ha segnalato per primo il problema sottolinea che Secure Folder non opera in uno spazio veramente isolato all’interno dell’interfaccia One UI. In effetti, il sistema non blocca effettivamente i file in una “sandbox”, ma si limita a nasconderli dal profilo personale dell’utente. Pertanto, le app nel profilo lavorativo possono accedere ai contenuti della Secure Folder come se fosse una normale cartella di archiviazione sul dispositivo.
Secondo Mishaal Rahman di Android Authority, i file multimediali come foto e video risultano essere particolarmente esposti a causa di questa grave vulnerabilità. Sebbene il File Picker di Android blocchi l’accesso ai file della Secure Folder dalle app personali, immagini e video sono accessibili al dipartimento IT dell’azienda in cui si lavora. Samsung ha riconosciuto questo problema ma non ha ancora fornito dettagli su eventuali soluzioni.
Lascia un commento