相冊(cè)加密bug
手機(jī)拍的視頻,或者其他下載的任意視頻,在三星自帶的“影片”app里面能正常查看和觀看,甚至第三方app都可以。
正常來(lái)說(shuō),加密,只是當(dāng)前app的行為權(quán)限更改,但你這“相冊(cè)”是系統(tǒng)級(jí)別的,理應(yīng)有能力做到已授權(quán)的其他app無(wú)法訪問(wèn)被加密的文件/文件夾或者相冊(cè),也就是說(shuō),只要文件/文件夾被加密,就能同步取消任何app的訪問(wèn)權(quán)限,任何app想要訪問(wèn)/打開該加密的文件/文件夾,就要重新申請(qǐng)授權(quán)/輸入密碼/解鎖。
雖然有人說(shuō)可以把需要加密的東西放安全文件夾里面,但本質(zhì)上,這是另外的加密方案,而相冊(cè)加密存在的這個(gè)漏洞是無(wú)需質(zhì)疑的。手機(jī)廠商不能要求客戶都是極客,這個(gè)漏洞的存在,確實(shí)讓客戶,也就是我們這些手機(jī)用戶的權(quán)益受損,隱私存在被侵害的風(fēng)險(xiǎn)。
其他人也別扯什么不要把手機(jī)給別人用就完事了這種不負(fù)責(zé)的話,漏洞就是漏洞,就是該修復(fù),不然就不要存在這加密功能。你沒(méi)有“加密”這個(gè)功能,用戶就能改用其他方式隱藏或者加密文件/文件夾。
正常來(lái)說(shuō),加密,只是當(dāng)前app的行為權(quán)限更改,但你這“相冊(cè)”是系統(tǒng)級(jí)別的,理應(yīng)有能力做到已授權(quán)的其他app無(wú)法訪問(wèn)被加密的文件/文件夾或者相冊(cè),也就是說(shuō),只要文件/文件夾被加密,就能同步取消任何app的訪問(wèn)權(quán)限,任何app想要訪問(wèn)/打開該加密的文件/文件夾,就要重新申請(qǐng)授權(quán)/輸入密碼/解鎖。
雖然有人說(shuō)可以把需要加密的東西放安全文件夾里面,但本質(zhì)上,這是另外的加密方案,而相冊(cè)加密存在的這個(gè)漏洞是無(wú)需質(zhì)疑的。手機(jī)廠商不能要求客戶都是極客,這個(gè)漏洞的存在,確實(shí)讓客戶,也就是我們這些手機(jī)用戶的權(quán)益受損,隱私存在被侵害的風(fēng)險(xiǎn)。
其他人也別扯什么不要把手機(jī)給別人用就完事了這種不負(fù)責(zé)的話,漏洞就是漏洞,就是該修復(fù),不然就不要存在這加密功能。你沒(méi)有“加密”這個(gè)功能,用戶就能改用其他方式隱藏或者加密文件/文件夾。



