zoukankan      html  css  js  c++  java
  • 小米手机MIUI私密相册泄密漏洞

    设备基础信息

        机型:Redmi Note 9 Pro 5G

        MIUI版本:12.0.8 | 稳定版

     

      私密相册是MIUI系统内置功能,能够对拍摄的照片、视频文件进行加密处理,需要密码验证后在私密相册空间可以正常浏览,处理方法是对文件单独进行加密算法的变换,文件保存在指定的目录里。在进入私密相册空间里还可以将照片移出回到普通相册,及通过其它APP分享照片而不需要先移出。

       在私密相册空间里,勾选需要分享的媒体文件,然后点击"发送"再选择通过哪个APP发送媒体文件,一般APP列表中有"微信"、"QQ"、"蓝牙"、"小米云盘"等等,MIUI系统然后执行解密、暂存文件、APP发送,先了解一下照片视频存储路径。

    正常拍摄文件保存路径:

    内部存储设备DCIMCamera

    加密后的文件保存路径:

    内部存储设备MIUIGallerycloud.secretAlbum 或

    内部存储设备MIUIGallery.secretAlbum

    解密后的临时保存路径:

    内部存储设备Androiddatacom.miui.gallerycacheSecurityShare

       泄密出现在临时路径,在APP分享后没有立即删除解密后的文件,但会在下一次私密相册分享操作时先清空目录才保存新的解密文件。使用"文件管理"APP打开路径" 内部存储设备Androiddatacom.miui.gallerycacheSecurityShare",即可浏览到前一次的分享文件。

  • 相关阅读:
    阿里fastjson工具类
    poi导出excel2007版本
    java 利用poi 实现excel合并单元格后出现边框有的消失的解决方法
    spring整合atomikos实现分布式事务
    彻底理解ThreadLocal
    kubernetes架构和组件
    Promethues实战-简易教程系列
    Celery
    对称加密,非对称加密,证书机制
    Git diff
  • 原文地址:https://www.cnblogs.com/bluebeecoder/p/14515408.html
Copyright © 2011-2022 走看看