Samsung Güvenli Klasör Özelliği Sandığınız Kadar Güvenli Olmayabilir!
Samsung cihazlarda bulunan güvenli dosya özelliği sandığınız kadar güvenli olmayabilir. İşte konuyla ilgili detaylar...

Samsung cihazlarda bulunan güvenli dosya özelliği sayesinde kullanıcılar başkaları tarafından izinsiz şekilde görüntülenmesinin istemediği görüntü, medya dosyası veya belgelerini koruma altına alabilmekteler. Bu özellik ile telefonunuzda veya tabletinizde bir şifreli alan oluşturmaktasınız. Ardından sizin için özel olan dosyaları buraya aktarıyor ve başkaları tarafından erişilmesini engelliyorsunuz. Ancak bu özellikte bazı güvenlik açıkları tespit edildi. İşte Samsung güvenli dosya güvenlik açıkları hakkında detaylar...
Samsung Güvenli Dosya Özelliğinde Güvenlik Açıkları Tespit Edildi!
Çıkan haberlere göre Samsung güvenli dosya özelliği sandığımız kadar güvenli değil. Kullanıcıların kendileri için hassas olarak nitelendirdikleri medya, görsel veya belgelerini şifreli olarak sakladıkları özellik sayesinde istenmeyen misafirler uzak tutuluyordu. Ancak fark edilen 3 güvenlik açığı ile bu özelliğin devre dışı bırakılması mümkün. Bir Reddit kullanıcısı yaptığı paylaşımda Samsung cihazınıza fiziksel erişimi olan herkesin bu dosyaları görüntüleyebileceğini keşfetti.
İlk olarak Android Authority tarafından paylaşılan haberde, bir Reddit kullanıcısının bahsi geçen özel dosyalara iş profilleri kullanılarak kolayca erişilebildiğini keşfettiği bildirildi. Buna göre eğer fiziksel olarak erişim sağlayabildiğiniz bir Samsung cihaz varsa bu cihazdaki güvenli klasöre iş profili kullanarak herhangi bir ekstra kimlik doğrulama işlemi gerçekleştirmeden erişmeniz mümkün.
Ayrıca bahsi geçen güvenlik açığı sadece iş profilleri yani kurumsal profillerle de sınırlı değil. Üçüncü parti uygulamalar ile oluşturulmul iş profilleri de bu dosyaları görüntüleyebiliyor. Örnek vermek gerekirse bir şirketin bilgi teknolojileri (bilgi-işlem) departmanında bulunan çalışanlardan yönetici izinlerine sahip olan bir çalışan bahsi geçen profilleri araştırarak özel dosyalara erişim sağlayabiliyor.
Sorunun ana kaynağı ise aslında oldukça basit. Android cihazlardaki "Güvenli Dosya" özelliği aslında iş profilleri üzerine inşa edilmiş durumda. Bu sebeple herhangi bir iş profili kullanarak istediğiniz güvenli dosyaya erişim elde edebilirsiniz. Ancak endişelenmenize gerek yok. Bahsi geçen güvenlik açığı kapatılana kadar dosyalarınızı Google'ın Android 15 ile sunduğu "Özel Alan" özelliğinde depolayabilirsiniz. Bu özellik güvenli klasörün aksine cihazdaki diğer tüm veriler ve erişim yollarını bir güvenlik duvarı ile kapatmış durumda.
Peki siz bu konu hakkında ne düşünüyorsunuz? Yorumlarda buluşalım...