安卓的远程锁定功能安全性不高,但修复方案即将到来(APK 分析)

谷歌在其“查找我的设备”功能套件中,为安卓手机提供了远程锁定功能。不过,这项功能并非完全安全,谷歌此前已确认正在开发额外的身份验证机制。现在看来,这种验证方式正在发生变化。

安卓的远程锁定功能安全性不高,但修复方案即将到来(APK 分析)

我们对 Google Play 服务应用(版本 25.12.61)进行了拆解,发现谷歌正在为远程锁定功能开发安全提问机制。用户未来可能还可以选择特定的问题作为验证方式。请查看下面第二和第三条字符串内容以了解更多信息。

<string name="fmd_quick_remote_lock_footer_text_new"><b>Keep in mind</b> <ul> <li>Your device must be online. If your device is offline, its screen will lock automatically once it’s online.</li> <li>If you find your device, just unlock your screen the way you usually would, for example, with a PIN or password.</li> <li>Your screen can be locked remotely up to twice a day.</li> </ul></string>
<string name="fmd_quick_remote_lock_security_answer_hint">Your answer</string>
<string name="fmd_quick_remote_lock_security_question_hint">Select a security question</string>.

目前,谷歌允许你通过访问“远程锁定”网站并输入你的手机号,在安卓手机上启用远程锁定功能。这意味着如果有人知道你的手机号,并且能访问已登录你谷歌账号的浏览器,就可能远程锁定你的手机。乍一看这似乎不是大问题,因为你可以通过生物识别或设备 PIN 解锁手机,但这仍可能带来一些麻烦。因此,如果在远程锁定前需要先回答一个安全问题,就能有效防止他人(例如兄弟姐妹、伴侣或孩子)随意锁定你的安卓设备。

这也并不是我们第一次听说谷歌要为远程锁定功能加入安全层。谷歌此前就曾表示将为该功能提供“安全验证”,而我们去年也曾看到过这种验证机制。当时的验证形式是要求输入一个特定日期,也就是说,必须输入某个日期才能使用远程锁定。

现在看来,这种基于日期的安全验证正在演变为更开放式的安全提问方式。这应该会带来更高的安全性,因为有些人可能会选择像生日或纪念日这样容易通过社交媒体或其他途径查到的不安全日期。目前还不清楚用户可以选择哪些具体的安全问题,但其他平台通常提供诸如“你的第一只宠物的名字”、“你最喜欢的颜色”或“你母亲的娘家姓”等选项。

上一篇 2025年4月7日 23:35
下一篇 2025年4月7日 23:41

相关推荐

  • Google 正在为讨厌“模式”功能的用户恢复“请勿打扰”快捷方式

    人们一旦习惯了某些功能,往往会对改变产生抗拒。一个典型的例子是:当 Google 移除了 Android 中“请勿打扰”(Do Not Disturb)模式的专属快速设置按钮时,很多用户都表示强烈不满。对于每天频繁切换“请勿打扰”模式的用户来说,这个按钮是非常实用的快捷方式。虽然目前仍然可以通过快速设置切换该模式,但现在需要点击两次,而不是原来的单击切换。好…

    2025年4月18日
    533
  • 三星的下一次更新可能会让你对控制面板拥有更多自由度

    我们已经在三星 One UI 8.5 中发现了一些有趣的新功能,但并不是只有我们在研究这些版本。X 平台上一位爆料者声称,这次更新将使三星的控制面板“完全可自定义”,并分享了一些图片作为证据。 据爆料者 @theonecid 分享的三张截图显示,One UI 8.5 似乎不仅仅是现有的图标行重新排列那么简单。整个控制面板看起来更加模块化,用户可以大幅度地重新…

    2025年9月24日
    642
  • LG找到了一个巧妙的方法强行向你推送电视广告

    在智能手机和电视上看到你没有订阅的广告是现在非常常见的现象。通常,这种情况发生在价格较低的产品上,这是制造商为增加收入或弥补硬件利润低的方式之一。现在看来即使是高端智能电视也难以避免广告的侵扰。 高端电视现在也出现了原生广告 根据FlatPanelsHD的测试,售价高达2400美元的LG G4 OLED电视也显示了全屏的屏保广告。这些广告播放几分钟,展示了L…

    2024年9月27日
    785
  • Galaxy Watch 用户可能要避免测试 QPR1 测试版

    抢先体验开发中的软件确实很有趣。很多人都会参与一些最喜欢的应用测试项目,既能帮助改进软件,也能抢先体验新功能。这种体验也延伸到了操作系统层面,比如谷歌为 Pixel 设备提供的 Android Beta 项目——就在一周前,谷歌还推出了一个更早期的 Canary 项目,用于更早地获取开发版本。但参与此类测试并非没有风险,尤其是可穿戴设备用户更应注意这一点。 …

    2025年7月17日
    403
  • 这个有趣的新外观可能很快就会出现在你的手机上(APK拆解)

    对于大多数人来说,Circle to Search(CtS)的用户界面已经很好了。不过,这并没有阻止谷歌尝试寻找改进该功能外观的方法。例如,上个月,我们发现谷歌在测试CtS的进出动画。看起来,谷歌再次尝试了一种新的动画效果。 通常,当你启用CtS时,它会启动一个动画,屏幕上会有一道闪光波浪覆盖。不过,似乎有些用户开始看到不同的效果。 一位不愿透露姓名的Gal…

    2025年2月12日
    550