A Pasta Segura, recurso da Samsung para proteger arquivos sensíveis, apresenta uma falha que expõe dados caso um perfil de trabalho esteja ativo no dispositivo. A brecha permite que aplicativos em perfis de trabalho acessem arquivos na Pasta Segura sem restrições.
Como a falha funciona
- Isolamento ineficiente: A Pasta Segura, ao contrário do “Espaço Privado” do Android 15, parece ser construída sobre o sistema de perfil de trabalho do Android.
- Acesso por perfis de trabalho: Outros perfis de trabalho herdam as mesmas permissões, permitindo que aplicativos acessem os arquivos da Pasta Segura.
- Arquivos expostos: Mídias como fotos e vídeos são especialmente vulneráveis, enquanto aplicativos protegidos ainda podem ser identificados.
Impacto e resposta da Samsung
- Preocupação com a privacidade: A falha levanta preocupações sobre a segurança de dados confidenciais armazenados na Pasta Segura.
- Reconhecimento do problema: A Samsung reconheceu a falha, mas não detalhou como pretende corrigi-la.
- Possível redesign: A correção pode exigir uma reformulação da estrutura da Pasta Segura, o que pode ser complexo.