Cjournal
2025금융포럼
기업과산업  전자·전기·정보통신

삼성전자 갤럭시 '보안폴더' 결함 발견, 특정 앱으로 이미지·동영상 접근 가능

김호현 기자 hsmyk@businesspost.co.kr 2025-02-26 17:15:01
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

삼성전자 갤럭시 '보안폴더' 결함 발견, 특정 앱으로 이미지·동영상 접근 가능
▲ 미국 IT매체 안드로이드어쏘리티는 25일(현지시각) 갤럭시 스마트폰에서 '직장 프로파일'로 접속해 '쉘터' 앱을 통해 보안폴더에 포함된 사진과 동영상을 불러올 수 있었다고 보도했다. <안드로이드어쏘리티>
[비즈니스포스트] 삼성전자 스마트폰에서 ‘보안폴더’ 결함이 발견됐다.

스마트폰에서 ‘직장 프로파일’로 접속해 특정 애플리케이션을 사용하면, 제한된 사진과 동영상에 접근 가능한 것으로 나타났다.

미국 IT매체 안드로이드어쏘리티는 25일(현지시각) 미국 웹사이트 ‘레딧’의 한 갤럭시 스마트폰 유저가 보안 폴더에 저장된 사진과 동영상에 접근하는 방법을 찾았다고 보도했다.

일반적으로 앱에서 보안 폴더에 포함된 사진이나 동영상을 불러오려면, 사용자의 비밀번호나 생체 인증이 필요하다.

다만 ‘기본 프로파일’이 아닌 ‘직장 프로파일’로 들어가 특정 앱을 통해 보안폴더에 접근하면 숨겨진 사진과 동영상에 접근이 가능한 것으로 나타났다.

직장 프로파일은 직장에서 사용하는 앱과 데이터를 개인적으로 사용하는 앱과 데이터로부터 구분할 수 있게 만든 프로필 기능이다.

안드로이드어쏘리티는 자체적으로 진행한 테스트에서 보안폴더 접근에 성공했다고 주장했다. 

구체적으로 삼성전자 갤럭시 스마트폰에 직업 프로파일로 접속해 ‘쉘터’라는 앱을 통해 보안폴더에 접근했다고 설명했다. 다만 보안폴더 접근은 일반적 파일들에는 막혀있고, 사진과 동영상에만 가능한 것으로 나타났다. 

매체 측은 “이러한 결함의 원인은 삼성전자가 보안폴더의 소스코드를 ‘직장 프로필’과 동일하게 관리하기 때문”이라고 분석했다.

이러한 문제는 구글의 자체 보안폴더인 안드로이드15 ‘프라이빗 스페이스’에서는 나타나지 않는다. 이는 구글이 새로운 사용자 유형을 만들어 보안폴더를 관리하기 때문인 것으로 분석된다.

중국 매체 기즈모차이나에 따르면 이러한 문제를 발견한 갤럭시 사용자가 삼성전자에 문의한 결과 “이를 인식하고 있으며 확인하고 있다”고 답변한 것으로 알려졌다. 김호현 기자

최신기사

[BP금융포럼 in 하노이] 베트남 '녹색금융' 향한 뜨거운 관심, 재무부 헤드 "한국..
[BP금융포럼 in 하노이] 신한베트남은행 김대홍 부행장 "디지털 전략 '기본기' 다지..
[BP금융포럼 in 하노이] 베트남무역진흥청 코리아데스크 복덕규 "중소·중견기업 아세안..
[BP금융포럼 in 하노이] 포스텍 최창희 "은행 위험관리 역량 강화할 때, 스트레스테..
이재명 대통령 "공기업 민영화는 신중해야, 국회·여론 수렴하는 제도 마련해야"
국방부 "원잠 2020년대 내로 건조 시작해야, 2030년대 중후반엔 진수 가능"
이재명 대통령 미 전쟁부 장관 접견, "전작권 회복은 한미동맹 발전할 계기"
[BP금융포럼 in 하노이] 아시아개발은행 김성수 "부실채권 관리 강화로 베트남 금융안..
산업계 배출권 거래제 재고 촉구, "과한 감축목표 설정되면 배출권 값만 5조"
[BP금융포럼 in 하노이] 아세안+3거시경제조사기구 한범희 "위기 대비한 지역 금융안..
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.