CVE-2025-21063CVE-2025-21063是三星电子(Samsung Electronics)旗下Samsung Voice Recorder(三星录音机)应用程序中存在的一个访问控制不当漏洞。该漏洞由三星移动安全团队([email protected])发现并报告,披露日期为2025年10月10日。
根据CVSS 3.1评分体系,该漏洞评分为4.6分,属于中危级别。漏洞的攻击向量为物理访问(AV:P),攻击复杂度低(AC:L),无需权限提升(PR:N),无需用户交互(UI:N),对机密性影响为高(C:H),对完整性和可用性无影响(I:N, A:N)。
该漏洞的根本原因是Samsung Voice Recorder应用在锁屏状态下未能正确实施访问控制机制。具体而言,在Android 15系统上版本低于21.5.73.12、以及在Android 16系统上版本低于21.5.81.40的Samsung Voice Recorder应用,存在一个安全缺陷,使得具备物理访问权限的攻击者能够在设备处于锁屏状态时绕过认证机制,直接访问和获取用户存储在应用中的录音文件。
由于该漏洞仅需要物理访问权限即可利用,且不需要用户进行任何交互操作,因此攻击场景主要针对设备暂时离开持有者视线的情形,例如设备被盗、暂时丢失或被他人短暂接触的情况。攻击者可以在锁屏状态下直接浏览和提取敏感录音内容,对用户的隐私构成严重威胁。
三星官方已针对该漏洞发布了安全补丁,用户可通过Samsung Galaxy Store或设备系统更新获取修复版本。
该漏洞属于典型的Android应用访问控制不当(Improper Access Control)类安全缺陷,主要涉及锁屏状态下的权限校验缺失问题。
从技术原理上分析,Android系统提供了多种锁屏安全机制,包括但不限于KeyguardManager、BiometricPrompt以及FLAG_SECURE窗口标志等。正常的录音机应用在设备处于锁屏状态时,应当通过检测KeyguardManager.isKeyguardLocked()状态或使用WindowManager.LayoutParams.FLAG_SHOW_WHEN_LOCKED配合适当的权限校验来阻止未授权访问。
然而,存在漏洞的Samsung Voice Recorder版本在以下方面存在缺陷:
1. **权限校验缺失**:应用在锁屏状态下展示录音文件列表时,未正确调用BiometricPrompt或KeyguardManager进行身份验证校验,导致任何能够物理接触设备的人员均可直接查看录音内容。
2. **Activity组件暴露问题**:相关的录音文件浏览Activity可能被错误地设置为在锁屏之上显示(FLAG_SHOW_WHEN_LOCKED),但未配合适当的身份验证流程。
3. **文件读取未受保护**:录音文件的读取操作未与设备解锁状态绑定,即使设备处于锁定状态,应用仍允许读取本地存储的录音文件数据。
利用方式相对简单:攻击者获取处于锁屏状态的Samsung设备后,无需解锁屏幕,直接通过特定的手势或操作路径(例如从锁屏界面访问录音机小部件/快捷方式,或通过通知栏快速访问录音列表)即可浏览和访问设备上存储的所有录音文件。由于无需用户交互且无需认证,整个利用过程可在数秒内完成。