安卓的远程锁定功能安全性不高,但修复方案即将到来(APK 分析)

谷歌在其“查找我的设备”功能套件中,为安卓手机提供了远程锁定功能。不过,这项功能并非完全安全,谷歌此前已确认正在开发额外的身份验证机制。现在看来,这种验证方式正在发生变化。

安卓的远程锁定功能安全性不高,但修复方案即将到来(APK 分析)

我们对 Google Play 服务应用(版本 25.12.61)进行了拆解,发现谷歌正在为远程锁定功能开发安全提问机制。用户未来可能还可以选择特定的问题作为验证方式。请查看下面第二和第三条字符串内容以了解更多信息。

<string name="fmd_quick_remote_lock_footer_text_new"><b>Keep in mind</b> <ul> <li>Your device must be online. If your device is offline, its screen will lock automatically once it’s online.</li> <li>If you find your device, just unlock your screen the way you usually would, for example, with a PIN or password.</li> <li>Your screen can be locked remotely up to twice a day.</li> </ul></string>
<string name="fmd_quick_remote_lock_security_answer_hint">Your answer</string>
<string name="fmd_quick_remote_lock_security_question_hint">Select a security question</string>.

目前,谷歌允许你通过访问“远程锁定”网站并输入你的手机号,在安卓手机上启用远程锁定功能。这意味着如果有人知道你的手机号,并且能访问已登录你谷歌账号的浏览器,就可能远程锁定你的手机。乍一看这似乎不是大问题,因为你可以通过生物识别或设备 PIN 解锁手机,但这仍可能带来一些麻烦。因此,如果在远程锁定前需要先回答一个安全问题,就能有效防止他人(例如兄弟姐妹、伴侣或孩子)随意锁定你的安卓设备。

这也并不是我们第一次听说谷歌要为远程锁定功能加入安全层。谷歌此前就曾表示将为该功能提供“安全验证”,而我们去年也曾看到过这种验证机制。当时的验证形式是要求输入一个特定日期,也就是说,必须输入某个日期才能使用远程锁定。

现在看来,这种基于日期的安全验证正在演变为更开放式的安全提问方式。这应该会带来更高的安全性,因为有些人可能会选择像生日或纪念日这样容易通过社交媒体或其他途径查到的不安全日期。目前还不清楚用户可以选择哪些具体的安全问题,但其他平台通常提供诸如“你的第一只宠物的名字”、“你最喜欢的颜色”或“你母亲的娘家姓”等选项。

上一篇 2025年4月7日 23:35
下一篇 2025年4月7日 23:41

相关推荐

  • 忘掉 Analogue 3D 吧,这款竞争对手的 N64 FPGA 主机 已经准备好登上舞台焦点

    任天堂 N64 即将华丽回归——两款基于 FPGA 技术的新主机即将问世。其中最新的一款 ModRetro M64,将在本周末举行的 波特兰复古游戏博览会(Portland Retro Gaming Expo) 上首次公开试玩。 根据 X(原 Twitter)上的公告,这是人们首次能正式看到 M64 的硬件实机。过去几个月中,官方已经透露了一些关键信息,例如…

    2025年10月16日
    516
  • Google 地图崩溃导致你无法规划回家的路线?你绝不是唯一遇到这个问题的人

    现代导航软件在很多方面都远胜于纸质地图,其中一个显著优势就是它们与公共交通系统的深度集成。与其每次出行都依赖开车、骑车或步行,不如使用如 Google 地图这样的应用来轻松规划路线,还能结合公交或地铁等交通方式,并了解准确的发车时间表。只要一切正常运行,这确实非常方便。然而现在,情况似乎并非如此。 今天早些时候,有用户在 Reddit 的 Google Ma…

    2025年7月26日
    553
  • Android 15 QPR2 Beta 3用户现在可以在不丢失数据的情况下退出Beta测试计划

    谷歌最近发布了Android 16 Beta 2.1,并且第三个Beta版本可能即将推出。如果你仍然使用Android 15 QPR2 Beta 3,可能已经收到通知,提醒你如果不想加入Android 16 Beta测试计划,需退出Android Beta计划。通常情况下,退出Beta计划会导致设备数据被清除,但谷歌推出了一项新方案,让你在退出Beta计划时…

    2025年3月7日
    960
  • Android 16 允许 Linux 终端使用你手机的全部存储空间

    Pixel 手机正在向强大的便携式个人电脑迈进,在 2025 年 3 月更新中引入了 Linux 终端应用。这款应用可以让兼容的 Android 设备在虚拟机中运行完整的 Debian 发行版,从而实现与 Android 应用同时运行流行的 Linux 桌面程序。然而,这项功能目前还不适合日常专业使用,因为它尚不支持图形化应用程序和音频输出等关键功能,而且直…

    2025年4月19日
    751
  • Google 消息(Google Messages)将“图库”和“相机”拆分为两个独立选项

    在最新的测试版中,Google 正在对 Messages 应用进行一项改动。这项调整将让你更直观地访问图库或相机。 当你打开 Google Messages,并点击文本框中的加号图标时,会出现一组选项,例如 GIF、文件、位置等。你还会看到一个“图库”选项,它同时也是进入图库和相机的入口。而在 Reddit 上,一位使用 Google Messages 测试…

    2025年7月16日
    551