小米手机MIUI私密相册泄密漏洞


设备基础信息

    机型:Redmi Note 9 Pro 5G

    MIUI版本:12.0.8 | 稳定版

 

  私密相册是MIUI系统内置功能,能够对拍摄的照片、视频文件进行加密处理,需要密码验证后在私密相册空间可以正常浏览,处理方法是对文件单独进行加密算法的变换,文件保存在指定的目录里。在进入私密相册空间里还可以将照片移出回到普通相册,及通过其它APP分享照片而不需要先移出。

   在私密相册空间里,勾选需要分享的媒体文件,然后点击"发送"再选择通过哪个APP发送媒体文件,一般APP列表中有"微信"、"QQ"、"蓝牙"、"小米云盘"等等,MIUI系统然后执行解密、暂存文件、APP发送,先了解一下照片视频存储路径。

正常拍摄文件保存路径:

内部存储设备\DCIM\Camera

加密后的文件保存路径:

内部存储设备\MIUI\Gallery\cloud\.secretAlbum 或

内部存储设备\MIUI\Gallery\.secretAlbum

解密后的临时保存路径:

内部存储设备\Android\data\com.miui.gallery\cache\SecurityShare

   泄密出现在临时路径,在APP分享后没有立即删除解密后的文件,但会在下一次私密相册分享操作时先清空目录才保存新的解密文件。使用"文件管理"APP打开路径" 内部存储设备\Android\data\com.miui.gallery\cache\SecurityShare",即可浏览到前一次的分享文件。

 


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM