Cjournal
Cjournal
기업과산업  전자·전기·정보통신

삼성전자 갤럭시 '보안폴더' 결함 발견, 특정 앱으로 이미지·동영상 접근 가능

김호현 기자 hsmyk@businesspost.co.kr 2025-02-26 17:15:01
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

삼성전자 갤럭시 '보안폴더' 결함 발견, 특정 앱으로 이미지·동영상 접근 가능
▲ 미국 IT매체 안드로이드어쏘리티는 25일(현지시각) 갤럭시 스마트폰에서 '직장 프로파일'로 접속해 '쉘터' 앱을 통해 보안폴더에 포함된 사진과 동영상을 불러올 수 있었다고 보도했다. <안드로이드어쏘리티>
[비즈니스포스트] 삼성전자 스마트폰에서 ‘보안폴더’ 결함이 발견됐다.

스마트폰에서 ‘직장 프로파일’로 접속해 특정 애플리케이션을 사용하면, 제한된 사진과 동영상에 접근 가능한 것으로 나타났다.

미국 IT매체 안드로이드어쏘리티는 25일(현지시각) 미국 웹사이트 ‘레딧’의 한 갤럭시 스마트폰 유저가 보안 폴더에 저장된 사진과 동영상에 접근하는 방법을 찾았다고 보도했다.

일반적으로 앱에서 보안 폴더에 포함된 사진이나 동영상을 불러오려면, 사용자의 비밀번호나 생체 인증이 필요하다.

다만 ‘기본 프로파일’이 아닌 ‘직장 프로파일’로 들어가 특정 앱을 통해 보안폴더에 접근하면 숨겨진 사진과 동영상에 접근이 가능한 것으로 나타났다.

직장 프로파일은 직장에서 사용하는 앱과 데이터를 개인적으로 사용하는 앱과 데이터로부터 구분할 수 있게 만든 프로필 기능이다.

안드로이드어쏘리티는 자체적으로 진행한 테스트에서 보안폴더 접근에 성공했다고 주장했다. 

구체적으로 삼성전자 갤럭시 스마트폰에 직업 프로파일로 접속해 ‘쉘터’라는 앱을 통해 보안폴더에 접근했다고 설명했다. 다만 보안폴더 접근은 일반적 파일들에는 막혀있고, 사진과 동영상에만 가능한 것으로 나타났다. 

매체 측은 “이러한 결함의 원인은 삼성전자가 보안폴더의 소스코드를 ‘직장 프로필’과 동일하게 관리하기 때문”이라고 분석했다.

이러한 문제는 구글의 자체 보안폴더인 안드로이드15 ‘프라이빗 스페이스’에서는 나타나지 않는다. 이는 구글이 새로운 사용자 유형을 만들어 보안폴더를 관리하기 때문인 것으로 분석된다.

중국 매체 기즈모차이나에 따르면 이러한 문제를 발견한 갤럭시 사용자가 삼성전자에 문의한 결과 “이를 인식하고 있으며 확인하고 있다”고 답변한 것으로 알려졌다. 김호현 기자

최신기사

내란 특검팀 "전 검찰총장 심우정, 21일 피고발인 신분으로 소환"
민주당 김병기 "MBK 김병주, '매수자 결정 전 홈플러스 폐점 없다' 약속"
[이주의 ETF] 신한자산운용 'SOL 미국양자컴퓨팅TOP10' 24%대 올라 상승률 ..
넥스트레이드 거래종목 650개로 축소, 22일부터 66개 종목 거래 중단
신라면세점 '밑 빠진 독' 인천공항점 버렸다, 김준환 수익성 개선 능력 본격 시험대
[19일 오!정말] 국힘 송언석 "(통일교 신도) 12만 명은 당원 포함 개연성 많아"
KB금융 회장 양종희 테더USAT 최고경영자 만난다, 스테이블코인 사업협력 논의
민주당 3대특검 특위 "통일교 대선개입 입증되면 정당해산·윤석열 당선 무효"
HD현대중공업 노사 임금협상 타결, 찬성률 59.56% 'HD현대중공업-HD현대미포 합..
코스피 3440선 하락 마감하며 '숨고르기', 코스닥은 860선 상승
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.