KoreaWho
KoreaWho
기업과산업  전자·전기·정보통신

삼성전자 갤럭시 '보안폴더' 결함 발견, 특정 앱으로 이미지·동영상 접근 가능

김호현 기자 hsmyk@businesspost.co.kr 2025-02-26 17:15:01
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

삼성전자 갤럭시 '보안폴더' 결함 발견, 특정 앱으로 이미지·동영상 접근 가능
▲ 미국 IT매체 안드로이드어쏘리티는 25일(현지시각) 갤럭시 스마트폰에서 '직장 프로파일'로 접속해 '쉘터' 앱을 통해 보안폴더에 포함된 사진과 동영상을 불러올 수 있었다고 보도했다. <안드로이드어쏘리티>
[비즈니스포스트] 삼성전자 스마트폰에서 ‘보안폴더’ 결함이 발견됐다.

스마트폰에서 ‘직장 프로파일’로 접속해 특정 애플리케이션을 사용하면, 제한된 사진과 동영상에 접근 가능한 것으로 나타났다.

미국 IT매체 안드로이드어쏘리티는 25일(현지시각) 미국 웹사이트 ‘레딧’의 한 갤럭시 스마트폰 유저가 보안 폴더에 저장된 사진과 동영상에 접근하는 방법을 찾았다고 보도했다.

일반적으로 앱에서 보안 폴더에 포함된 사진이나 동영상을 불러오려면, 사용자의 비밀번호나 생체 인증이 필요하다.

다만 ‘기본 프로파일’이 아닌 ‘직장 프로파일’로 들어가 특정 앱을 통해 보안폴더에 접근하면 숨겨진 사진과 동영상에 접근이 가능한 것으로 나타났다.

직장 프로파일은 직장에서 사용하는 앱과 데이터를 개인적으로 사용하는 앱과 데이터로부터 구분할 수 있게 만든 프로필 기능이다.

안드로이드어쏘리티는 자체적으로 진행한 테스트에서 보안폴더 접근에 성공했다고 주장했다. 

구체적으로 삼성전자 갤럭시 스마트폰에 직업 프로파일로 접속해 ‘쉘터’라는 앱을 통해 보안폴더에 접근했다고 설명했다. 다만 보안폴더 접근은 일반적 파일들에는 막혀있고, 사진과 동영상에만 가능한 것으로 나타났다. 

매체 측은 “이러한 결함의 원인은 삼성전자가 보안폴더의 소스코드를 ‘직장 프로필’과 동일하게 관리하기 때문”이라고 분석했다.

이러한 문제는 구글의 자체 보안폴더인 안드로이드15 ‘프라이빗 스페이스’에서는 나타나지 않는다. 이는 구글이 새로운 사용자 유형을 만들어 보안폴더를 관리하기 때문인 것으로 분석된다.

중국 매체 기즈모차이나에 따르면 이러한 문제를 발견한 갤럭시 사용자가 삼성전자에 문의한 결과 “이를 인식하고 있으며 확인하고 있다”고 답변한 것으로 알려졌다. 김호현 기자

최신기사

HMM 신조선가 상승에 컨테이너선 확보 '비상', 김경배 미국발 중국 해운 제재 수혜 ..
SK증권 "셀트리온 올해 수익성 개선 원년, 영업이익 170% 증가 기대"
K-푸드 유럽에 공장 짓고 맞춤형 제품 개발, 현지화 전략으로 승부수
조현준 효성중공업 사내이사로 추천, 결산배당으로 69억 수령 예상
유진투자 "셀트리온 자가면역질환 약 짐펜트라, 올해 미국서 성과 본격화"
이해진 AI 총력전 앞두고 네이버 조직 쇄신부터, 7년 만에 은둔 끝내고 복귀
삼성전자 갤럭시 '보안폴더' 결함 발견, 특정 앱으로 이미지·동영상 접근 가능
국힘 경제 8단체와 간담회 개최, "상법 개정안은 기업 발목 비트는 법안"
루닛 자회사 볼파 CEO에 크레이그 헤드필드, 최고고객재무책임자에서 승진
IBK투자 "오리온 1월 실적은 미약하지만 연말 가면 창대할 듯"
koreawho

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.