Cjournal
Cjournal
기업과산업  전자·전기·정보통신

삼성전자 갤럭시 '보안폴더' 결함 발견, 특정 앱으로 이미지·동영상 접근 가능

김호현 기자 hsmyk@businesspost.co.kr 2025-02-26 17:15:01
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

삼성전자 갤럭시 '보안폴더' 결함 발견, 특정 앱으로 이미지·동영상 접근 가능
▲ 미국 IT매체 안드로이드어쏘리티는 25일(현지시각) 갤럭시 스마트폰에서 '직장 프로파일'로 접속해 '쉘터' 앱을 통해 보안폴더에 포함된 사진과 동영상을 불러올 수 있었다고 보도했다. <안드로이드어쏘리티>
[비즈니스포스트] 삼성전자 스마트폰에서 ‘보안폴더’ 결함이 발견됐다.

스마트폰에서 ‘직장 프로파일’로 접속해 특정 애플리케이션을 사용하면, 제한된 사진과 동영상에 접근 가능한 것으로 나타났다.

미국 IT매체 안드로이드어쏘리티는 25일(현지시각) 미국 웹사이트 ‘레딧’의 한 갤럭시 스마트폰 유저가 보안 폴더에 저장된 사진과 동영상에 접근하는 방법을 찾았다고 보도했다.

일반적으로 앱에서 보안 폴더에 포함된 사진이나 동영상을 불러오려면, 사용자의 비밀번호나 생체 인증이 필요하다.

다만 ‘기본 프로파일’이 아닌 ‘직장 프로파일’로 들어가 특정 앱을 통해 보안폴더에 접근하면 숨겨진 사진과 동영상에 접근이 가능한 것으로 나타났다.

직장 프로파일은 직장에서 사용하는 앱과 데이터를 개인적으로 사용하는 앱과 데이터로부터 구분할 수 있게 만든 프로필 기능이다.

안드로이드어쏘리티는 자체적으로 진행한 테스트에서 보안폴더 접근에 성공했다고 주장했다. 

구체적으로 삼성전자 갤럭시 스마트폰에 직업 프로파일로 접속해 ‘쉘터’라는 앱을 통해 보안폴더에 접근했다고 설명했다. 다만 보안폴더 접근은 일반적 파일들에는 막혀있고, 사진과 동영상에만 가능한 것으로 나타났다. 

매체 측은 “이러한 결함의 원인은 삼성전자가 보안폴더의 소스코드를 ‘직장 프로필’과 동일하게 관리하기 때문”이라고 분석했다.

이러한 문제는 구글의 자체 보안폴더인 안드로이드15 ‘프라이빗 스페이스’에서는 나타나지 않는다. 이는 구글이 새로운 사용자 유형을 만들어 보안폴더를 관리하기 때문인 것으로 분석된다.

중국 매체 기즈모차이나에 따르면 이러한 문제를 발견한 갤럭시 사용자가 삼성전자에 문의한 결과 “이를 인식하고 있으며 확인하고 있다”고 답변한 것으로 알려졌다. 김호현 기자

최신기사

하나증권 "한미약품 올해는 정상화 기대, 실적 회복과 신약 모멘텀 보유"
하나생명 남궁원 요양 사업 본격화, 그룹 통합 '시니어 브랜드'에 힘 싣는다
'곰표밀맥주' 동지에서 적으로, 대한제분 세븐브로이맥주 상대로 손해배상 청구
삼성전자·SK하이닉스 상반기 반도체 영업익 '3조 vs 16조', HBM 실기에 격차 ..
[K금융 신흥국을 가다 캄보디아④] 캄보디아우리은행 손철수 법인장 "보험·카드 포트폴리..
중국 수출 통제로 배터리 핵심 소재 '안티모니' 가격 급등, "작년의 4배 이상"
한양증권 새 대표에 KCGI 김병철 내정, 'KCGI증권'으로 사명변경 추진
과기정통부 국정기획위 업무보고, 인공지능 육성에 5년간 16조 투자
한신평 롯데건설 무보증사채 신용등급 하향, "PF 우발채무 부담 해소 못해"
상상인증권 "동아쏘시오홀딩스 동아제약은 안정적 성장 지속, 에스티젠바이오 기대가 커졌다"
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.