安卓的远程锁定功能安全性不高,但修复方案即将到来(APK 分析)

谷歌在其“查找我的设备”功能套件中,为安卓手机提供了远程锁定功能。不过,这项功能并非完全安全,谷歌此前已确认正在开发额外的身份验证机制。现在看来,这种验证方式正在发生变化。

安卓的远程锁定功能安全性不高,但修复方案即将到来(APK 分析)

我们对 Google Play 服务应用(版本 25.12.61)进行了拆解,发现谷歌正在为远程锁定功能开发安全提问机制。用户未来可能还可以选择特定的问题作为验证方式。请查看下面第二和第三条字符串内容以了解更多信息。

<string name="fmd_quick_remote_lock_footer_text_new"><b>Keep in mind</b> <ul> <li>Your device must be online. If your device is offline, its screen will lock automatically once it’s online.</li> <li>If you find your device, just unlock your screen the way you usually would, for example, with a PIN or password.</li> <li>Your screen can be locked remotely up to twice a day.</li> </ul></string>
<string name="fmd_quick_remote_lock_security_answer_hint">Your answer</string>
<string name="fmd_quick_remote_lock_security_question_hint">Select a security question</string>.

目前,谷歌允许你通过访问“远程锁定”网站并输入你的手机号,在安卓手机上启用远程锁定功能。这意味着如果有人知道你的手机号,并且能访问已登录你谷歌账号的浏览器,就可能远程锁定你的手机。乍一看这似乎不是大问题,因为你可以通过生物识别或设备 PIN 解锁手机,但这仍可能带来一些麻烦。因此,如果在远程锁定前需要先回答一个安全问题,就能有效防止他人(例如兄弟姐妹、伴侣或孩子)随意锁定你的安卓设备。

这也并不是我们第一次听说谷歌要为远程锁定功能加入安全层。谷歌此前就曾表示将为该功能提供“安全验证”,而我们去年也曾看到过这种验证机制。当时的验证形式是要求输入一个特定日期,也就是说,必须输入某个日期才能使用远程锁定。

现在看来,这种基于日期的安全验证正在演变为更开放式的安全提问方式。这应该会带来更高的安全性,因为有些人可能会选择像生日或纪念日这样容易通过社交媒体或其他途径查到的不安全日期。目前还不清楚用户可以选择哪些具体的安全问题,但其他平台通常提供诸如“你的第一只宠物的名字”、“你最喜欢的颜色”或“你母亲的娘家姓”等选项。

上一篇 2025年4月7日 23:35
下一篇 2025年4月7日 23:41

相关推荐

  • 学生可以申请免费ChatGPT Plus:以下是领取方法

    ChatGPT已迅速成为学生们在学习、写作和研究中的热门工具。现在,OpenAI通过为符合条件的美国和加拿大大学生提供免费的两个月ChatGPT Plus订阅,进一步提升其可访问性。这个优惠恰逢学年最后几个月,时机非常合适。 OpenAI CEO Sam Altman在X平台上发布的消息中宣布,这项促销活动从3月31日开始,持续至2025年5月31日。美国和…

    2025年4月4日
    6.7K
  • 我们尝试了 Google 相册隐藏的二维码分享功能(APK 拆解)

    几周前,我们发现 Google 相册即将推出一项新功能,允许用户通过二维码分享相册和照片。现在我们已经在 Android 版本的应用中成功启用了该功能,并获取到了更多关于其限制的信息。 在 Google 相册的最新版本(7.26)中,我们成功运行了这个新的二维码分享功能。需要注意的是,它与 Google 的文件分享系统 Quick Share 不同,后者同样…

    2025年4月23日
    539
  • Yaber新款投影仪为您的客厅带来JBL音效和家庭影院体验

    IFA 2024继续成为令人兴奋的科技发布热点,Yaber也加入了行列,推出了最新的家用投影仪K3和K3 Pro。这些新型号基于Yaber K2s的成功,旨在通过改进的音频功能和智能特性提升家庭影院体验。 K3系列最引人注目的特点之一是集成了JBL音响,这个合作使这些投影仪在竞争中脱颖而出。每台投影仪都配备了双15W JBL扬声器,并支持杜比音效技术。与通常…

    2024年9月6日
    1.5K
  • 别指望 OpenAI 的新模型会很快在你手机的骁龙芯片上运行

    当你使用像 ChatGPT 这样的 AI 模型时,它实际上是在云端运行的,而不是在你的手机或笔记本电脑上运行。但高通似乎急于改变这一现状。该公司宣布,OpenAI 的首个开源推理模型——名字不太顺口的“gpt-oss-20b”——现在已经可以直接在搭载骁龙芯片的设备上运行了。 在一份新闻稿中,高通表示,这是 OpenAI 首次将其模型用于设备端运行。此前,该…

    2025年8月6日
    588
  • 在关闭多个受欢迎的模拟器之后,任天堂承认模拟器是合法的

    去年,模拟器面临了不少挑战,任天堂对多个模拟器项目施压并关闭了像Yuzu、Citra和Ryujinx这样的项目。然而,这些案件都没有进入法院审理,因此模拟器的法律状态仍然没有得到充分验证。而现在,我们可能知道了其中的原因。 在本周早些时候的东京电子竞技节上,来自Capcom、Koei、Sega、Konami和任天堂的顶级律师和知识产权专家讨论了关于游戏行业版…

    2025年1月17日
    1.2K