安卓的远程锁定功能安全性不高,但修复方案即将到来(APK 分析)

谷歌在其“查找我的设备”功能套件中,为安卓手机提供了远程锁定功能。不过,这项功能并非完全安全,谷歌此前已确认正在开发额外的身份验证机制。现在看来,这种验证方式正在发生变化。

安卓的远程锁定功能安全性不高,但修复方案即将到来(APK 分析)

我们对 Google Play 服务应用(版本 25.12.61)进行了拆解,发现谷歌正在为远程锁定功能开发安全提问机制。用户未来可能还可以选择特定的问题作为验证方式。请查看下面第二和第三条字符串内容以了解更多信息。

<string name="fmd_quick_remote_lock_footer_text_new"><b>Keep in mind</b> <ul> <li>Your device must be online. If your device is offline, its screen will lock automatically once it’s online.</li> <li>If you find your device, just unlock your screen the way you usually would, for example, with a PIN or password.</li> <li>Your screen can be locked remotely up to twice a day.</li> </ul></string>
<string name="fmd_quick_remote_lock_security_answer_hint">Your answer</string>
<string name="fmd_quick_remote_lock_security_question_hint">Select a security question</string>.

目前,谷歌允许你通过访问“远程锁定”网站并输入你的手机号,在安卓手机上启用远程锁定功能。这意味着如果有人知道你的手机号,并且能访问已登录你谷歌账号的浏览器,就可能远程锁定你的手机。乍一看这似乎不是大问题,因为你可以通过生物识别或设备 PIN 解锁手机,但这仍可能带来一些麻烦。因此,如果在远程锁定前需要先回答一个安全问题,就能有效防止他人(例如兄弟姐妹、伴侣或孩子)随意锁定你的安卓设备。

这也并不是我们第一次听说谷歌要为远程锁定功能加入安全层。谷歌此前就曾表示将为该功能提供“安全验证”,而我们去年也曾看到过这种验证机制。当时的验证形式是要求输入一个特定日期,也就是说,必须输入某个日期才能使用远程锁定。

现在看来,这种基于日期的安全验证正在演变为更开放式的安全提问方式。这应该会带来更高的安全性,因为有些人可能会选择像生日或纪念日这样容易通过社交媒体或其他途径查到的不安全日期。目前还不清楚用户可以选择哪些具体的安全问题,但其他平台通常提供诸如“你的第一只宠物的名字”、“你最喜欢的颜色”或“你母亲的娘家姓”等选项。

上一篇 2025年4月7日 23:35
下一篇 2025年4月7日 23:41

相关推荐

  • Slack 在 Android 通知中加入“标记为已读”按钮,帮你节省时间

    当 Slack 中有新消息时,应用会提醒你有未读消息等待查看。在桌面版应用中,你可以使用快捷键(如 Esc 和 Shift + Esc)快速将消息标记为已读。你也可以按住 Alt 键并点击消息,将其标记为未读。 虽然在移动版应用中之前并没有快速处理未读消息的方法,但现在情况似乎正在发生变化。如果你正在使用 Slack 的移动版,通常需要打开应用并查看频道才能…

    2025年5月14日
    634
  • 三星钱包学会了只需轻触朋友的借记卡即可转账

    现金已经成为上个世纪的产物,所幸的是,如今你有大量电子转账的方式可供选择。从 Venmo 到 CashApp,从 PayPal 到 Zelle,各大金融科技公司都争相参与到你的资金流转中。不过今天我们要了解的是三星推出的一种新选项,它甚至可以在某种程度上完全跳过应用程序本身——至少在某一方是这样。 三星钱包(Samsung Wallet)正在加入一种新的“轻…

    2025年5月6日
    773
  • Google Messages中RCS设置总是失败?试试这些可能有效的解决方法

    Google Messages已成为Android旗舰机上发送RCS消息的主要平台,因此确保RCS消息能够可靠运行至关重要。然而,正如用户在过去一周中发现的那样,情况并非如此。如果你正在设置一部新设备并尝试开启 RCS 功能,你会发现该应用无法连接到Google的服务器——这是一个似乎每隔几个月就会复发的bug,而且不局限于新设备。 AndroidPolic…

    2025年4月4日
    1.4K
  • 你很快就能自定义Pixel手机的铃声和通知提醒的触觉反馈了

    最佳的安卓手机通常配备触觉反馈马达,使它们能够以极其精确的方式震动。你会特别在打字时注意到这一点,但接电话时也会有所体现,因为许多默认铃声会以有趣的方式震动手机。Pixel手机也不例外,它们预装了Google Sounds应用和一系列铃声和通知提醒。随着即将发布的 Pixel 手机安卓系统更新,你将能更好地体验Pixel手机的触觉反馈马达,因为Google …

    2025年1月25日
    1.2K
  • Galaxy S25 Ultra S Pen拆解揭示了遗憾未被使用的蓝牙电路设计

    在得知三星Galaxy S25 Ultra的S Pen不再像前代那样具备蓝牙功能时,很多人感到失望。虽然并不是很多人使用这一功能,但在一款高价的旗舰机型上,缺少这一功能依然让人感觉像是降级,而配件的价格保持不变。曾有一些希望,认为三星可能会在某个时刻改变这一决定,毕竟在对这款安卓手机拆解后,发现了一个充电线圈,这个线圈只会被蓝牙S Pen所需要。现在,我们得…

    2025年2月14日
    1.6K