小米手机MIUI私密相册泄密漏洞

时间:2024-03-09 19:39:28

设备基础信息

    机型:Redmi Note 9 Pro 5G

    MIUI版本:12.0.8 | 稳定版

 

  私密相册是MIUI系统内置功能,能够对拍摄的照片、视频文件进行加密处理,需要密码验证后在私密相册空间可以正常浏览,处理方法是对文件单独进行加密算法的变换,文件保存在指定的目录里。在进入私密相册空间里还可以将照片移出回到普通相册,及通过其它APP分享照片而不需要先移出。

   在私密相册空间里,勾选需要分享的媒体文件,然后点击"发送"再选择通过哪个APP发送媒体文件,一般APP列表中有"微信"、"QQ"、"蓝牙"、"小米云盘"等等,MIUI系统然后执行解密、暂存文件、APP发送,先了解一下照片视频存储路径。

正常拍摄文件保存路径:

内部存储设备\DCIM\Camera

加密后的文件保存路径:

内部存储设备\MIUI\Gallery\cloud\.secretAlbum 或

内部存储设备\MIUI\Gallery\.secretAlbum

解密后的临时保存路径:

内部存储设备\Android\data\com.miui.gallery\cache\SecurityShare

   泄密出现在临时路径,在APP分享后没有立即删除解密后的文件,但会在下一次私密相册分享操作时先清空目录才保存新的解密文件。使用"文件管理"APP打开路径" 内部存储设备\Android\data\com.miui.gallery\cache\SecurityShare",即可浏览到前一次的分享文件。